Questa guida ti mostra come installare un certificato SSL/TLS su CompleteFTP, il server di trasferimento file basato su Windows di Enterprise Distributed Technologies (EDT). Lo stesso certificato viene utilizzato per FTPS (FTP su TLS) e per il file manager web HTTPS, quindi un’unica importazione copre entrambi. I passaggi seguenti sono validi per le versioni attuali di CompleteFTP e utilizzano il percorso di importazione consigliato PFX/PKCS#12.
Genera il CSR su CompleteFTP
Se hai già generato il tuo CSR e ricevuto i file del certificato emesso dalla tua Certificate Authority, salta questa sezione e vai direttamente ai passaggi di installazione riportati di seguito.
Il CSR (Certificate Signing Request) è un blocco di testo codificato contenente i tuoi dati di contatto e la chiave pubblica. Lo invii alla Certificate Authority quando ordini il certificato. Hai due opzioni:
- Genera il CSR automaticamente con il nostro CSR Generator. La chiave privata viene generata al di fuori di CompleteFTP, quindi dovrai combinare il certificato emesso e la chiave in un file .pfx prima dell’importazione.
- Genera il CSR direttamente sul server seguendo il nostro tutorial su come generare un CSR su CompleteFTP. La chiave privata resta all’interno di CompleteFTP, e la CA restituisce i file del certificato che importerai nella sezione successiva.
Invia il CSR alla Certificate Authority durante l’ordine e attendi la convalida. Dopo che la CA ha emesso il certificato, prosegui con l’installazione descritta di seguito.
Installa un certificato SSL su CompleteFTP
Una volta che la CA ti invia via email i file emessi, scarica l’archivio ZIP ed estrailo sul server CompleteFTP. Generalmente avrai uno dei due seguenti set di file:
- Un unico file .pfx (o .p12) che raggruppa il certificato, la chiave privata corrispondente e la catena della CA. Questo è il percorso più semplice e quello che consigliamo, soprattutto quando il CSR è stato generato al di fuori di CompleteFTP.
- Un file certificato separato (in genere .crt o .pem) più la chiave privata conservata dal passaggio del CSR. CompleteFTP 12.1 e versioni successive accettano PEM direttamente; le build più vecchie preferiscono PFX.
Se hai solo file separati e hai bisogno di un unico pacchetto, combinali con il nostro SSL Converter, oppure esegui:
openssl pkcs12 -export
-out yourdomain.pfx
-inkey yourdomain.key
-in yourdomain.crt
-certfile ca-bundle.crt
Passaggio 1: Apri l’impostazione Server Certificate in CompleteFTP Manager
- Avvia CompleteFTP Manager sul server ed effettua l’accesso come amministratore.
- Nel pannello Sites a sinistra, seleziona il sito di cui stai sostituendo il certificato (il sito predefinito va bene per un server a sito singolo).
- In Settings, espandi FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings.
- Seleziona Server Certificate (also used in HTTPS), quindi fai clic sul pulsante con i tre puntini a destra per aprire la finestra di dialogo del certificato.
L’etichetta è esplicita di proposito: lo stesso certificato viene presentato per FTPS (canali di controllo e dati) e per il file manager web HTTPS, quindi si importa una sola volta.
Passaggio 2: Importa il certificato
- Nella finestra Server Certificate, fai clic su Import a certificate from a file (secondo link dal basso).
- Quando la richiesta Importing Certificate chiede se sovrascrivere il certificato esistente, fai clic su Yes. CompleteFTP viene fornito con un certificato autofirmato predefinito che sostituisci in questo passaggio.
- Sfoglia fino al tuo file certificato:
- PFX/PKCS#12 (consigliato): seleziona il file .pfx o .p12 e inserisci la password di esportazione quando richiesto. Il certificato, la chiave privata e la catena della CA vengono caricati tutti in un unico passaggio.
- File separati: seleziona il file .crt o .pem emesso dalla CA. Se la chiave privata non è incorporata, CompleteFTP ti chiederà il file della chiave corrispondente e, se crittografata, la sua password.
- Fai clic su OK per completare. Il nuovo certificato viene applicato sia per FTPS che per HTTPS sul sito selezionato.
Passaggio 3: Conferma che il certificato sia attivo
CompleteFTP applica il nuovo certificato alle nuove connessioni senza bisogno di riavviare il servizio. Se i client hanno sessioni di lunga durata, forza una riconnessione, oppure riavvia il servizio CompleteFTP Server da services.msc in modo che ogni canale acquisisca immediatamente la nuova catena.
Apri il file manager web tramite https:// e controlla il lucchetto, oppure connettiti con un client FTPS come FileZilla o WinSCP utilizzando Explicit FTP over TLS (FTPES) sulla porta 21. Poi esegui una scansione più approfondita con il nostro SSL Checker sull’host e sulla porta HTTPS (porta 443 di default, o qualsiasi porta a cui è associato HTTPS nelle impostazioni del sito CompleteFTP) per confermare che il certificato, la catena e il supporto del protocollo siano corretti.
Scegliere la modalità FTPS (esplicita vs implicita)
CompleteFTP supporta entrambe le modalità FTPS su porte di ascolto separate. Preferisci FTPS esplicito (FTPES) sulla porta 21, che negozia TLS tramite il comando AUTH TLS. È lo standard moderno e l’impostazione predefinita nella maggior parte dei client. FTPS implicito sulla porta 990 avvolge la connessione in TLS fin dal primo byte ed è considerato legacy; mantienilo attivo solo per i client che non possono usare FTPES. Disattiva completamente l’FTP semplice una volta che i tuoi client utilizzano FTPS.
Domande frequenti
In CompleteFTP Manager, seleziona il tuo sito nel pannello Sites, quindi espandi Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings. Fai clic su Server Certificate (also used in HTTPS), quindi sul pulsante con i tre puntini a destra per aprire la finestra di dialogo di importazione.
CompleteFTP accetta un unico file .pfx o .p12 che raggruppa il certificato, la chiave privata e la catena, che è il percorso più semplice. Accetta anche file certificato PEM o CRT separati con una chiave privata separata (PEM è supportato dalla versione 12.1 in poi). Per gli strumenti Microsoft, sono accettate anche le chiavi private .pvk.
Non è necessario alcun riavvio affinché le nuove connessioni utilizzino il nuovo certificato. Se desideri che ogni sessione esistente acquisisca immediatamente la nuova catena, riavvia il servizio CompleteFTP Server da services.msc (o l’equivalente Linux), oppure fai riconnettere i client.
Sì. CompleteFTP etichetta intenzionalmente l’impostazione come Server Certificate (also used in HTTPS). Il certificato che importi viene presentato per FTPS (sia i canali di controllo che quelli dati) e per il file manager web HTTPS sullo stesso sito, quindi importi una sola volta ed entrambi i servizi utilizzano la stessa catena.
Utilizza FTPS esplicito (FTPES) sulla porta 21 ogni volta che è possibile. Il client si connette in chiaro e passa a TLS con il comando AUTH TLS; questo è lo standard moderno supportato da tutti i client FTPS attuali. FTPS implicito sulla porta 990 è considerato legacy e dovrebbe essere abilitato solo per i client datati che non possono negoziare TLS esplicito.
Il rinnovo è una nuova emissione: genera un nuovo CSR, ordina il rinnovo, quindi ripeti i passaggi di importazione descritti sopra con il nuovo file .pfx. I certificati TLS pubblici sono attualmente limitati a circa un anno (398 giorni), quindi pianifica di rinnovarli annualmente, oppure automatizza il ciclo con ACME dove supportato.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


