In questo tutorial imparerai come installare un certificato SSL su FileZilla Server per abilitare FTP su TLS (FTPS), in modo che i login e i trasferimenti di file siano criptati. I passaggi coprono la moderna interfaccia di amministrazione di FileZilla Server 1.x, con note per la versione precedente 0.9.x.
Generare un codice CSR su FileZilla Server
Il primo passo quando si ha a che fare con i certificati SSL è creare una Certificate Signing Request (CSR) e inviarla alla Certificate Authority (CA). La CSR contiene i tuoi dati di contatto codificati in un blocco di testo. Dopo averla inviata, la CA verifica l’identità del tuo sito web o della tua azienda e firma il tuo certificato SSL.
Hai due opzioni:
- Usa il nostro Generatore CSR per creare la CSR automaticamente.
- Segui il nostro tutorial passo-passo su come generare una CSR in FileZilla Server.
Successivamente, apri il file CSR con un qualsiasi editor di testo, come il Blocco note, e copia l’intero contenuto, inclusi i tag —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–. Incollalo durante l’ordine del certificato SSL.
Dopo aver inviato la CSR e completato il processo di convalida, i file SSL arriveranno nella tua casella email. Li utilizzerai durante l’installazione descritta di seguito.
Installare un certificato SSL su FileZilla Server
FileZilla Server è cambiato in modo significativo con la versione 1.0. Le versioni moderne (1.x) utilizzano un’interfaccia di amministrazione ridisegnata in cui ci si connette al motore del server e lo si configura tramite Server e poi Configura. La vecchia linea 0.9.x utilizzava una finestra di dialogo diversa, raggiungibile tramite Modifica e poi Impostazioni. I passaggi seguenti coprono prima l’interfaccia attuale 1.x, con una nota per la 0.9.x alla fine.
Passaggio 1: Prepara i tuoi file
Ecco cosa ti serve per l’installazione:
- Il tuo certificato server in formato PEM. Si trova nell’archivio ZIP ricevuto dalla tua CA dopo la convalida.
- Il/i certificato/i intermedio/i, chiamato anche CA bundle, incluso nello stesso archivio.
- La tua chiave privata (il file .key). Rimane sul tuo server, poiché l’hai creata insieme alla CSR.
FileZilla Server richiede un unico file di certificato che contenga l’intera catena. Combina il tuo certificato server e il/i certificato/i intermedio/i in un unico file PEM, con il certificato server per primo, seguito dagli intermedi. Non è necessario includere la CA radice. Un file combinato ha questo aspetto:
-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
Salva il file combinato in una posizione stabile sul server, ad esempio accanto alla tua chiave privata. Prendi nota dei percorsi completi di entrambi i file, poiché FileZilla Server richiede percorsi assoluti. Se inserisci solo un nome di file, il motore potrebbe memorizzare silenziosamente un nome semplice e successivamente registrare errori Could not load certificate file quando un client si connette tramite FTPS.
Passaggio 2: Apri le impostazioni FTP over TLS
Avvia l’interfaccia di amministrazione di FileZilla Server e connettiti al tuo server. Quindi apri la configurazione:
- Dal menu in alto, seleziona Server, poi Configura (puoi anche premere Ctrl+F).
- Nel riquadro sinistro della finestra di configurazione, seleziona FTP over TLS settings.
Passaggio 3: Abilita FTPS e carica il tuo certificato
Nel pannello FTP over TLS settings:
- Seleziona Enable FTP over TLS support (FTPS).
- Inserisci il certificato e la chiave digitando o sfogliando i loro percorsi nei campi sottostanti. (Alcune versioni offrono anche un pulsante di importazione per caricare contemporaneamente un certificato e una chiave esistenti. Il pulsante Generate new certificate è separato: crea un certificato autofirmato, che browser e client non riconoscono come attendibile, quindi usalo solo per test, non per un certificato rilasciato da una CA.)
- Nel campo Private key file, inserisci o sfoglia il percorso assoluto completo del tuo file .key.
- Nel campo Certificate file, inserisci o sfoglia il percorso assoluto completo del file PEM che contiene il tuo certificato server seguito dagli intermedi.
- Se la tua chiave privata è protetta da una password, inseriscila nel campo Key password. Se hai generato la CSR e la chiave con OpenSSL senza impostare una passphrase, lascia questo campo vuoto.
Già che ci sei, è una buona idea rafforzare il listener: seleziona Disallow plain unencrypted FTP in modo che ogni connessione sia criptata. Le versioni moderne di FileZilla Server negoziano TLS 1.2 e TLS 1.3 per impostazione predefinita.
Passaggio 4: Applica le modifiche
Fai clic su Apply per salvare la configurazione, quindi chiudi la finestra con OK. FileZilla Server ricarica il certificato senza bisogno di una reinstallazione completa. Se il motore segnala un errore, controlla nuovamente che entrambi i percorsi siano assoluti e che il file del certificato elenchi il certificato server prima degli intermedi.
Congratulazioni, hai installato un certificato SSL su FileZilla Server.
Utilizzi la vecchia versione FileZilla Server 0.9.x? Apri l’interfaccia locale del server, vai su Modifica, poi Impostazioni, e seleziona SSL/TLS settings (chiamato FTP over TLS settings in alcune versioni). Seleziona Enable FTP over SSL/TLS support, imposta Private key file e Certificate file sul tuo file .key e sul PEM combinato, imposta la Key password se presente, e fai clic su OK. La linea 0.9.x non è più mantenuta, quindi si consiglia di aggiornare alla 1.x.
Testa la tua installazione SSL
Dopo aver installato il certificato, controlla la configurazione per individuare eventuali errori prima di fare affidamento su di essa. Il test più rapido è connettersi con un client: in FileZilla Client, imposta il protocollo su FTP con crittografia Require explicit FTP over TLS, connettiti e verifica che i dettagli del certificato corrispondano al tuo dominio e alla tua CA.
Puoi anche verificare il certificato servito sulla tua porta di controllo FTPS dalla riga di comando. Sostituisci host e porta con i tuoi (l’FTPS esplicito solitamente ascolta sulla porta 21):
openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp
OpenSSL stampa la catena dei certificati e le date di validità, così puoi confermare che sia caricato il certificato corretto e che gli intermedi siano presenti. Per un controllo più ampio del tuo certificato, usa il nostro SSL Checker, che fornisce una scansione e un report immediati.
Domande Frequenti
Apri l’interfaccia di amministrazione, vai su Server poi Configure, e seleziona FTP over TLS settings nel riquadro sinistro. Seleziona Enable FTP over TLS support (FTPS), quindi imposta i percorsi di Private key file e Certificate file e fai clic su Apply.
La versione 1.0 ha introdotto un’interfaccia di amministrazione completamente riscritta. Nella 1.x si apre la configurazione tramite Server poi Configure, mentre la vecchia linea 0.9.x utilizzava Edit poi Settings. I campi del certificato sono concettualmente gli stessi (file della chiave privata più file del certificato), ma i menu e la finestra di dialogo differiscono. Il ramo 0.9.x non è più mantenuto.
Sì. FileZilla Server legge un unico file di certificato, quindi concatena il tuo certificato server e il/i certificato/i intermedio/i in un unico file PEM, con il certificato server per primo e gli intermedi dopo. Non aggiungere la CA radice. Punta il campo Certificate file su questo PEM combinato.
Questo di solito significa che il percorso non è assoluto. Se inserisci solo un nome di file, il motore potrebbe memorizzare il nome semplice e non riuscire a trovare il file in seguito. Riapri FTP over TLS settings e inserisci il percorso assoluto completo sia per il Private key file che per il Certificate file.
Lascia vuoto il campo Key password se la tua chiave privata non ha una passphrase, cosa che avviene per una chiave generata con OpenSSL senza impostarne una. Se hai protetto la chiave con una password al momento della creazione, inserisci quella password affinché FileZilla Server possa leggere la chiave.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


