bg-tutorials

Come installare un certificato SSL su FileMaker Server

In questo tutorial, imparerai come installare un certificato SSL su Claris FileMaker Server. Trattiamo sia il metodo da riga di comando con fmsadmin che l’interfaccia Admin Console.

Nota: FileMaker è ora un prodotto Claris (Claris International Inc., una sussidiaria di Apple). Potresti ancora vedere il nome “FileMaker” all’interno del software; le versioni più recenti sono numerate come FileMaker Server 2024 (21.x).

Generare un codice CSR su FileMaker Server

Per ottenere un certificato SSL commerciale firmato da una Certificate Authority (CA) di fiducia, devi prima generare una Certificate Signing Request (CSR) e inviarla alla tua CA per la validazione.

Il CSR è un blocco di testo codificato che contiene i tuoi dati di contatto, come dominio e identità aziendale. La sua generazione crea anche la corrispondente chiave privata, che ti servirà durante l’installazione descritta più avanti. Hai due opzioni:

Quando crei il CSR sul server, FileMaker scrive due file nella cartella CStore: serverRequest.pem (il CSR) e serverKey.pem (la chiave privata). Apri serverRequest.pem con un editor di testo semplice come Notepad o TextEdit, copia tutto il suo contenuto e incollalo nel campo corrispondente quando ordini il certificato dal tuo fornitore SSL. Conserva serverKey.pem in un luogo sicuro. Lo importerai nella sezione successiva.

La cartella CStore si trova qui, in base al tuo sistema operativo:

  • macOS: /Library/FileMaker Server/CStore/
  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

Installare un certificato SSL su FileMaker Server

Dopo che la tua CA ti ha consegnato il certificato SSL nella casella di posta, apri l’archivio ZIP ed estrai i file sul tuo dispositivo. In base al tuo fornitore SSL, dovresti ricevere:

  • Il tuo certificato SSL firmato (ad esempio, yourdomain.crt).
  • Il certificato intermedio o il bundle CA contenente i certificati radice e intermedio.

Il certificato deve utilizzare la codifica Base64 (PEM) e i nomi dei file non devono contenere caratteri non supportati come l’asterisco (*). Puoi installare il certificato in due modi. Scegli quello che preferisci.

Metodo 1: Importazione con la riga di comando fmsadmin (consigliato)

La riga di comando è il metodo più affidabile e funziona nello stesso modo su macOS, Windows e Linux. Apri un terminale (o il Prompt dei comandi come amministratore su Windows) sulla macchina che esegue FileMaker Server.

Passo 1: Importa il certificato. Punta il comando al tuo certificato firmato, alla tua chiave privata e al file intermedio (bundle CA). Adatta i percorsi ai tuoi file:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
  • –keyfile punta alla chiave privata (serverKey.pem) creata insieme al tuo CSR. Includila sempre quando il certificato non è stato generato con fmsadmin certificate create su questo server.
  • –intermediateCA punta al certificato intermedio, oppure al bundle CA se il tuo provider ha fornito un unico file bundle. Includi sempre il certificato intermedio, altrimenti i browser segnaleranno una catena incompleta.
  • Se la tua chiave privata è protetta da password, aggiungi –keyfilepass seguito dalla password.

Per una chiave privata cifrata, il comando diventa:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword

FileMaker combina il certificato firmato con la tua chiave privata e scrive un nuovo file serverCustom.pem nella cartella CStore.

Passo 2: Riavvia FileMaker Server. Il certificato diventa effettivo solo dopo un riavvio del Database Server:

fmsadmin restart server

Ti verrà richiesto il nome utente e la password dell’Admin Console. Una volta riavviato il servizio, FileMaker Server servirà il tuo nuovo certificato e instraderà le connessioni tramite HTTPS.

Metodo 2: Importazione con l’Admin Console (interfaccia grafica)

Se preferisci un flusso di lavoro grafico, usa l’Admin Console. Quando ti connetti per la prima volta a una nuova installazione, FileMaker Server ti chiede di importare un certificato SSL; puoi anche importarne uno in qualsiasi momento successivo.

  1. Apri l’Admin Console e vai alla scheda Configuration > SSL Certificate.
  2. Clicca su Import Custom Certificate e compila i campi:
    • Signed Certificate File: clicca su Browse e seleziona il file del tuo certificato SSL primario.
    • Private Key File: clicca su Browse e seleziona la tua chiave privata (serverKey.pem) dalla cartella CStore. Se hai generato il CSR su un’altra piattaforma, carica invece la chiave privata di quella piattaforma.
    • Intermediate Certificate File: clicca su Browse e seleziona il tuo certificato intermedio o il file bundle CA.
    • Private Key Password: se hai impostato una password per la tua chiave privata, inseriscila qui. Altrimenti lascia il campo vuoto.
  3. Clicca su Import.
  4. Riavvia FileMaker Server per attivare il certificato.

Congratulazioni, hai installato con successo un certificato SSL su FileMaker Server.

Stai usando una versione precedente? Il processo è lo stesso su FileMaker Server 17 e versioni successive: importa il certificato firmato, la chiave privata e il file intermedio tramite l’Admin Console (Configuration > SSL Certificate) o la riga di comando fmsadmin, poi riavvia. Ti consigliamo di eseguire l’upgrade da versioni non più supportate come FileMaker Server 15, 16 e 17 a una versione attualmente supportata, per ottenere aggiornamenti di sicurezza e il supporto per il TLS moderno.

Testare l’installazione SSL

Dopo aver installato il certificato su FileMaker Server, controlla la nuova installazione per individuare errori e debolezze di configurazione. Usa il nostro SSL Checker per scansioni istantanee e report sullo stato del tuo certificato e della sua catena. Puoi anche aprire l’indirizzo del tuo FileMaker Server (ad esempio, l’URL dell’Admin Console o di WebDirect) in un browser e verificare la presenza del lucchetto e di una catena di certificati completa e affidabile.

Dove acquistare il miglior certificato SSL per FileMaker Server?

Il posto migliore per acquistare un certificato SSL per FileMaker Server è un fornitore SSL affidabile come SSL Dragon. I nostri prezzi sono tra i più bassi sul mercato, ma ci sono altri vantaggi: sconti regolari e offerte esclusive su tutta la nostra gamma di prodotti e, soprattutto, un’assistenza clienti dedicata. Tutti i nostri prodotti sono compatibili con FileMaker Server.

SSL Dragon si occupa della sicurezza dei tuoi dati sensibili, così il tuo sito web o la tua attività possono avere successo online.

Puoi anche usare i nostri strumenti di supporto, come lo SSL Wizard, per trovare il prodotto SSL perfetto per il tuo progetto.

Domande frequenti

Come importo un certificato SSL in FileMaker Server dalla riga di comando?

Usa il comando fmsadmin certificate import, puntandolo al tuo certificato firmato, alla chiave privata e al file intermedio, poi riavvia il server:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server

Dove viene memorizzata la chiave privata serverKey.pem su FileMaker Server?

Si trova nella cartella CStore creata quando generi il CSR: /Library/FileMaker Server/CStore/ su macOS, [drive]:Program FilesFileMakerFileMaker ServerCStore su Windows, e /opt/FileMaker/FileMaker Server/CStore/ su Linux.

Devo riavviare FileMaker Server dopo aver importato un certificato?

Sì. Un nuovo certificato diventa effettivo solo dopo il riavvio del Database Server. Esegui fmsadmin restart server dalla riga di comando, oppure riavvia il servizio dall’Admin Console (o dal pannello di controllo Servizi su Windows / launchctl su macOS).

Devo installare il certificato intermedio?

Sì. Senza il certificato intermedio (o il bundle CA), i browser e i client non possono costruire una catena di fiducia completa e segnaleranno un avviso sulla connessione. Passalo con –intermediateCA dalla riga di comando, oppure nel campo Intermediate Certificate File nell’Admin Console.

FileMaker e Claris sono la stessa cosa?

FileMaker è sviluppato da Claris International Inc., una sussidiaria di Apple. Il prodotto mantiene il nome FileMaker, e le versioni più recenti sono numerate come FileMaker Server 2024 (21.x). Il processo di importazione del certificato descritto qui si applica alle versioni attuali di FileMaker Server.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.