bg-tutorials

Come installare un certificato SSL su Cerberus FTP Server

Questa guida mostra come installare un certificato SSL/TLS su Cerberus FTP Server su Windows. Il certificato protegge le tue connessioni FTPS e HTTPS in modo che i trasferimenti di file siano crittografati.

Generare un codice CSR su Cerberus FTP Server

Se hai già generato il tuo CSR e ricevuto il certificato firmato dalla tua Certificate Authority (CA), passa a i passaggi di installazione.

CSR è l’acronimo di Certificate Signing Request, un blocco di testo codificato che contiene i tuoi dati di contatto e di dominio. La Certificate Authority utilizza queste informazioni per convalidare la tua richiesta ed emettere il certificato. Hai due opzioni:

Apri il file CSR con un editor di testo qualsiasi e copia il suo contenuto nel modulo d’ordine sul sito del tuo fornitore SSL. Conserva al sicuro la chiave privata corrispondente: ne avrai bisogno durante l’installazione.

Installare un certificato SSL su Cerberus FTP Server

Dopo che la CA convalida la tua richiesta, ti invia via email il certificato firmato. Scarica l’archivio ed estrai i file sulla macchina Windows su cui è in esecuzione Cerberus FTP Server. A seconda della CA, avrai un file di certificato in formato PEM più un certificato intermedio separato oppure un CA bundle che contiene i certificati root e intermedio. Se hai ordinato il certificato altrove e lo hai esportato dallo store dei certificati di Windows, potresti invece avere un singolo file .pfx (PKCS#12) che contiene certificato, chiave privata e catena insieme.

Passo 1: Apri le impostazioni di sicurezza

  • In Cerberus FTP Server, apri Server Manager (dal menu principale, seleziona Configuration > Server Manager).
  • Dal menu a sinistra, seleziona la scheda Security.
  • Seleziona Enable SSL/TLS. Cerberus non ti permetterà di attivarlo finché non sono caricati un certificato valido e una chiave privata, quindi completa prima il passaggio successivo se la casella è disattivata.

Passo 2: Carica il certificato e la chiave in Server Key Pair

Scorri fino alla sezione Server Key Pair e compila i percorsi dei file usando il pulsante della cartella (sfoglia) alla fine di ciascun campo:

  • Certificate Path: sfoglia fino al file del tuo certificato SSL (quello emesso dalla CA).
  • Private Key Path: sfoglia fino alla chiave privata che hai creato insieme al tuo CSR. Se il tuo certificato e la chiave sono combinati in un unico file .pfx, seleziona qui lo stesso file.
  • CA Certificate Path: sfoglia fino al tuo CA bundle (il file con i certificati root e intermedio). Puoi lasciare questo campo vuoto se il tuo certificato contiene già la catena completa.
  • Needs Key Password: seleziona questa casella solo se la tua chiave privata o il file .pfx sono crittografati.
  • Password: se la chiave o il file .pfx sono crittografati, inserisci la password usata per proteggerli. È la stessa password impostata quando hai creato la chiave o esportato il file .pfx.

Stai lavorando con un file .pfx? Un file PKCS#12 raggruppa certificato, chiave privata e catena in un unico file. Indica sia il Certificate Path che il Private Key Path verso quello stesso file .pfx, seleziona Needs Key Password e inserisci la password di esportazione.

Passo 3: Verifica e applica

  • Clicca su Verify. Cerberus controlla di poter leggere il certificato e la chiave privata con la password fornita. Se non ci sono errori, la coppia di chiavi è valida.
  • Clicca su OK (o Apply) in Server Manager per salvare le impostazioni e caricare la nuova coppia di chiavi.
  • Se Cerberus ti chiede di riavviare il servizio affinché la modifica abbia effetto, riavvialo.

Una volta abilitato SSL/TLS, Cerberus utilizza il certificato per i suoi listener FTPS e HTTPS. Le versioni attuali supportano TLS 1.2 e TLS 1.3. Per la massima sicurezza, abilita TLS 1.3 e disabilita i protocolli obsoleti TLS 1.0 e TLS 1.1 nelle stesse impostazioni di sicurezza.

Gestire la modalità FIPS (se abilitata)

Se esegui Cerberus in modalità FIPS 140-2 e l’aggiornamento fallisce, usa questa soluzione alternativa:

  1. Disattiva temporaneamente la modalità FIPS.
  2. Riavvia il servizio Cerberus.
  3. Carica il certificato e completa l’aggiornamento.
  4. Riattiva la modalità FIPS e riavvia di nuovo il servizio.

Il tuo Cerberus FTP Server ora presenta il nuovo certificato ai client in connessione.

Testa la tua installazione SSL

Dopo l’installazione, controlla il certificato per confermare che venga servito correttamente e che la catena sia completa. Connettiti al tuo server con un client FTPS e verifica che la connessione sia crittografata, quindi usa il nostro SSL Checker per ispezionare il certificato e la sua configurazione. Poiché Cerberus serve FTPS (e HTTPS per il suo client web) anziché un sito web pubblico standard, punta qualsiasi strumento di verifica basato su host verso la porta corretta per il tuo listener FTPS o HTTPS.

Domande frequenti

Dove installo il certificato SSL in Cerberus FTP Server?

In Server Manager, nella scheda Security, nella sezione Server Key Pair. Imposta Certificate Path, Private Key Path e CA Certificate Path, quindi verifica e salva.

Posso usare un file .pfx (PKCS#12) con Cerberus FTP Server?

Sì. Un file .pfx contiene certificato, chiave privata e catena in un unico file. Indica sia il Certificate Path che il Private Key Path verso lo stesso file .pfx, seleziona Needs Key Password e inserisci la password di esportazione. Puoi creare un file .pfx esportando un certificato dallo store dei certificati di Windows con la sua chiave privata e i certificati intermedi inclusi.

Come applico il certificato in Cerberus FTP Server?

Verify controlla che Cerberus possa leggere il certificato e la chiave privata nei percorsi inseriti, usando la password se ne è impostata una. Poi clicca su OK (o Apply) in Server Manager per salvare la configurazione e caricare la coppia di chiavi nei listener FTPS e HTTPS. Riavvia il servizio se Cerberus te lo richiede.

Perché non riesco a selezionare la casella Enable SSL/TLS?

Cerberus non abiliterà SSL/TLS finché non sono caricati un certificato valido e una chiave privata. Compila prima i campi Server Key Pair e clicca su Verify. Una volta che la coppia di chiavi viene caricata senza errori, puoi abilitare SSL/TLS.

Cerberus FTP Server supporta TLS 1.3?

Sì. Le versioni attuali supportano sia TLS 1.2 che TLS 1.3. Abilita TLS 1.3 e disabilita i protocolli più datati TLS 1.0 e TLS 1.1 nella scheda Security per la configurazione più sicura.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.