bg-tutorials

Come installare un certificato SSL su Titan SFTP Server

Questa guida fornisce istruzioni passo passo su come installare un certificato SSL su Titan SFTP Server, il server per il trasferimento file di South River Technologies venduto per anni come Titan FTP Server. Copre entrambe le console di amministrazione, spiega come Titan gestisce i certificati intermedi e mostra come rinnovare in seguito senza ripetere l’intera importazione.

Verifica quale console possiedi prima di iniziare

Questo è un dettaglio che vale la pena chiarire subito, perché le due console collocano gli strumenti per i certificati in punti diversi, e chi segue la sequenza di passaggi sbagliata non troverà i pulsanti.

  • La NextGen Administrator Console funziona in un browser. Avviala con l’icona di Titan sul desktop del server, che apre la console sulla porta di amministrazione locale predefinita 31443. Questo è ciò che usano le versioni attuali, incluso Titan SFTP 2026.
  • Il classico Titan FTP Server Administrator è un’applicazione desktop per Windows, usata dalle installazioni legacy.

Amministrare il server da un’altra macchina è un’impostazione a parte, non un secondo indirizzo sempre disponibile: l’amministrazione remota deve essere abilitata sul dominio, e sei tu a scegliere URL e porta, aprendo quella porta su qualsiasi firewall che la blocchi. Poiché la porta è a tua scelta, non dare per scontato che un numero trovato in un forum si applichi alla tua installazione.

I due nomi appartengono alla stessa linea di prodotti. South River ha rinominato il server in Titan SFTP Server, e il fornitore pubblica un percorso di aggiornamento da Titan FTP 2019 alla versione attuale, quindi ci si aspetta che un vecchio sistema ancora etichettato come Titan FTP passi alla console più recente anziché rimanere invariato.

Genera un codice CSR su Titan SFTP Server

Se hai già generato il codice CSR e ricevuto il certificato SSL dalla tua CA, salta questa parte e vai direttamente ai passaggi di installazione.

Quando richiedi un certificato SSL commerciale, uno dei primi passaggi è creare una Certificate Signing Request (CSR) e inviarla al tuo provider SSL per la convalida. La CSR è un blocco di testo che contiene i dettagli del tuo dominio e della tua organizzazione in forma codificata.

Hai due opzioni:

Puoi aprire il file CSR con qualsiasi editor di testo, come il Blocco note. Durante l’ordine del certificato SSL, invia il codice CSR alla tua Certificate Authority.

Installa un certificato SSL su Titan SFTP Server

Passo 1: Prepara i file SSL

Dopo aver ricevuto il certificato SSL dalla tua CA, scarica la cartella ZIP ed estrai i file. A seconda del tuo provider, dovresti avere pronto quanto segue:

  • Il certificato SSL firmato.
  • Il certificato SSL intermedio (alcune CA forniscono un CA bundle che contiene i certificati root e intermedio).
  • La tua chiave privata, generata insieme alla CSR.

Titan accetta due formati. Puoi importare file PEM (come .crt, .pem o .key) oppure un unico file .pfx (chiamato anche PKCS#12). Un bundle PFX di solito contiene tutto ciò che serve in un unico file: il certificato, la chiave privata e la catena della CA.

Titan non impone un’estensione file specifica. Che il tuo certificato termini in .pem, .crt o .cer, funziona purché sia formattato correttamente come PEM o PFX.

Passo 2: Individua la tua chiave privata

Trova il file della chiave privata creato durante la generazione della CSR sul server (o su un altro sistema). Si trova nella directory che hai specificato quando hai salvato la tua CSR.

Se la chiave è crittografata, ti verrà richiesta la passphrase durante l’importazione. Se non è crittografata, lascia vuoto il campo password.

Passo 3a: Importa il certificato nella NextGen Administrator Console

Usa questo percorso se la tua console si apre in un browser. Salta al Passo 3b se stai usando il classico Administrator desktop.

  1. Avvia l’Administrator Console e accedi con le tue credenziali di amministratore.
  2. Seleziona il server nella navigazione a sinistra, quindi fai clic su Services.
  3. Apri Manage Certificates. L’elenco offre New, Import, Update, Export e Delete. Usa Import, non New: New avvia un nuovo certificato o una nuova CSR, il che non è ciò che vuoi se hai già un certificato firmato in mano.
  4. Sfoglia fino al file del tuo certificato e selezionalo. Se la chiave privata è protetta, inserisci la password della chiave privata quando richiesto per completare l’importazione.
  5. Assegna al certificato un nome descrittivo che riconoscerai più tardi nel menu a tendina, ad esempio il dominio più l’anno di scadenza.

Titan mantiene un unico archivio certificati per l’intero server, quindi un certificato importato qui può essere assegnato a FTPS o all’interfaccia web HTTPS, e si raggiunge lo stesso elenco da entrambe le schede.

Passo 3b: Importa il certificato nel classico Administrator desktop

  1. Apri Titan FTP Server Administrator.
  2. Seleziona il dominio che vuoi proteggere ed effettua l’accesso.
  3. Espandi Your Server > Services > FTPS/SSL, quindi fai clic su Manage Certificates.
  4. Nella finestra Certificate Management, fai clic su Import.
  5. Nella finestra Import Certificate, seleziona l’opzione Import my Certificate and Private Key from separate files. (Se hai un unico bundle PFX, scegli invece Import my Certificate and Private Key from a single file (PKCS#12) e indica il tuo file .pfx.)
  6. Sotto Certificate filename, fai clic sul pulsante a tre puntini e seleziona il tuo certificato SSL (il file .pem o .crt).
  7. Sotto Private Key filename, fai clic sul pulsante a tre puntini e seleziona la tua chiave privata (il file .key).
  8. Inserisci la password impostata per la tua chiave privata durante la generazione della CSR, quindi confermala. Lasciala vuota se la chiave non ha passphrase.
  9. Inserisci un nome descrittivo univoco per il tuo certificato, quindi fai clic su Import.

E per quanto riguarda i certificati intermedi?

Titan gestisce gli intermedi in due modi:

  • Se usi un file .pfx, questo può già contenere l’intera catena, quindi non è necessaria alcuna azione aggiuntiva.
  • Se usi file PEM separati, aggiungi i certificati intermedi subito dopo il certificato del tuo server in un unico file, quindi seleziona quel file combinato durante l’importazione.

Per creare quel file combinato su un sistema con OpenSSL, concatena il certificato e il CA bundle in un unico file con la catena completa:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

Su Windows senza OpenSSL, apri entrambi i file in un editor di solo testo e incolla il blocco del certificato intermedio sotto il blocco del certificato del tuo server, mantenendo intatte le righe BEGIN e END. Salva il risultato e selezionalo come file certificato durante l’importazione. Usa un editor di solo testo come Blocco note o Notepad++ anziché Word, che aggiunge caratteri nascosti che invalidano il file.

Passo 4: Assegna il tuo certificato SSL e abilita FTPS

Importare un certificato lo aggiunge soltanto all’archivio. Non fa nulla finché non lo selezioni:

  1. Torna a Services e apri la scheda FTPS/SSL.
  2. Dal menu a tendina Certificate, seleziona il nome descrittivo del tuo certificato SSL.
  3. Conferma che FTPS sia abilitato e scegli la modalità in base a come si connettono i tuoi client: Explicit FTP/S (AUTH TLS) consente una connessione protetta da TLS, mentre Implicit FTP/S la richiede e ascolta su una porta dedicata, la 990 per impostazione predefinita.
  4. Controlla l’impostazione TLS Versions mentre sei qui e consenti solo TLS 1.2 e TLS 1.3. Le versioni più vecchie sono ancora selezionabili ma non sono più accettabili su un server raggiungibile da internet.
  5. Fai clic su Apply (in alto a destra) per salvare e attivare le impostazioni.

Se lo stesso hostname serve anche l’interfaccia web, ripeti la selezione nella scheda HTTP/HTTPS, poiché il certificato viene scelto per singolo servizio anche se l’archivio è condiviso.

Rinnovare il certificato in seguito

Quando il certificato è in scadenza, non devi importarne uno nuovo e ripuntare ogni servizio. Nell’elenco dei certificati, fai clic su Update accanto al certificato esistente e sfoglia fino al file più recente. La voce mantiene il suo nome descrittivo, quindi i servizi già puntati su di essa continuano a funzionare senza dover essere riassegnati. Le durate dei certificati si stanno accorciando, quindi vale la pena saperlo prima del primo rinnovo, non dopo.

Verifica la tua installazione SSL

Dopo aver installato il certificato, esegui un controllo rapido per individuare errori di configurazione e impostazioni deboli. Collega un client FTPS al server e conferma che l’handshake TLS abbia successo e che il certificato venga presentato con la sua catena completa.

Puoi anche verificare la catena da qualsiasi macchina con OpenSSL connettendoti alla porta FTPS (FTPS esplicito sulla porta 21 in questo esempio) e leggendo il certificato servito da Titan:

openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com

Leggi l’elenco dei certificati nell’output anziché solo la riga di riepilogo in fondo. Una catena completa mostra il tuo certificato seguito dall’intermedio; se torna un solo certificato, il file combinato del Passo 3 non includeva l’intermedio.

Per una scansione più ampia del tuo certificato e della sua catena di attendibilità, usa il nostro SSL Checker. Nota che raggiunge il tuo server via HTTPS, quindi controlla il certificato sull’interfaccia web anziché quello associato a FTPS. Quando i due servizi condividono un certificato, si tratta dello stesso file; quando non lo condividono, testa FTPS con il comando sopra.

Domande frequenti

Titan SFTP Server è lo stesso prodotto di Titan FTP Server?

Sì. È lo stesso prodotto di South River Technologies con un nome più recente, e il fornitore pubblica un percorso di aggiornamento da Titan FTP 2019 all’attuale release Titan SFTP. Ciò che cambia effettivamente i passaggi non è il nome ma la console: le installazioni più recenti amministrano il server da una Administrator Console basata su browser, mentre le installazioni legacy usano il classico Administrator desktop per Windows. Entrambi i percorsi sono trattati sopra.

Dove gestisce Titan i certificati SSL?

Seleziona il server nella navigazione a sinistra e fai clic su Services, quindi apri Manage Certificates. Quell’elenco è il punto in cui importi, visualizzi, aggiorni, esporti ed elimini i certificati. Nel classico Administrator desktop la stessa finestra si trova sotto Your Server > Services > FTPS/SSL.

Posso importare un file .pfx (PKCS#12) in Titan?

Sì. Nel classico Administrator desktop, scegli Import my Certificate and Private Key from a single file (PKCS#12) nella finestra Import Certificate e indica il tuo file .pfx o .p12. Nella console browser, usa Import e seleziona il file, inserendo la password della chiave privata quando richiesto. Un bundle PFX di solito contiene insieme certificato, chiave privata e catena della CA, quindi non è necessario aggiungere separatamente gli intermedi.

Come aggiungo il certificato intermedio in Titan?

Se importi da file PEM separati, inserisci il testo del certificato intermedio subito dopo il certificato del tuo server in un unico file, quindi seleziona quel file combinato come certificato durante l’importazione. Se importi un file PFX che già contiene la catena, non è necessario alcun passaggio aggiuntivo.

Cosa devo inserire per la password della chiave privata?

Inserisci la passphrase che hai impostato quando hai generato la chiave privata con la tua CSR. Se la chiave è stata creata senza passphrase, lascia vuoto il campo password durante l’importazione.

Perché il mio certificato non è attivo dopo l’importazione?

Importare un certificato lo aggiunge soltanto all’archivio. Devi comunque selezionarlo. Torna a Services, apri la scheda FTPS/SSL, scegli il tuo certificato in base al suo nome descrittivo nel menu a tendina Certificate, conferma che FTPS sia abilitato e fai clic su Apply. Se l’interfaccia web usa lo stesso hostname, selezionalo anche nella scheda HTTP/HTTPS.

Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!

Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10

Un'immagine dettagliata di un drago in volo
Scritto da

Scrittore di contenuti con esperienza, specializzato in certificati SSL. Trasforma intricati argomenti di cybersicurezza in contenuti chiari e coinvolgenti. Contribuisci a migliorare la sicurezza digitale attraverso narrazioni d'impatto.