Este guia mostra como instalar um certificado SSL/TLS no Cerberus FTP Server no Windows. O certificado protege suas conexões FTPS e HTTPS para que as transferências de arquivos sejam criptografadas.
Gerar um código CSR no Cerberus FTP Server
Se você já gerou seu CSR e recebeu o certificado assinado da sua Autoridade Certificadora (CA), avance para as etapas de instalação.
CSR significa Certificate Signing Request (Solicitação de Assinatura de Certificado), um bloco de texto codificado que contém seus dados de contato e domínio. A Autoridade Certificadora usa essas informações para validar sua solicitação e emitir o certificado. Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR automaticamente.
- Siga nosso tutorial passo a passo sobre como gerar um CSR no Cerberus FTP Server.
Abra o arquivo CSR com qualquer editor de texto e copie seu conteúdo no formulário de pedido na página do seu fornecedor de SSL. Mantenha a chave privada correspondente em local seguro: você precisará dela durante a instalação.
Instalar um certificado SSL no Cerberus FTP Server
Depois que a CA validar sua solicitação, ela enviará por e-mail seu certificado assinado. Baixe o arquivo compactado e extraia os arquivos na máquina Windows que executa o Cerberus FTP Server. Dependendo da CA, você terá um arquivo de certificado no formato PEM mais um certificado intermediário separado ou um pacote CA que contém os certificados raiz e intermediário. Se você adquiriu o certificado em outro lugar e o exportou do repositório de certificados do Windows, poderá ter, em vez disso, um único arquivo .pfx (PKCS#12) que contém o certificado, a chave privada e a cadeia juntos.
Etapa 1: Abra as configurações de Segurança
- No Cerberus FTP Server, abra o Server Manager (no menu principal, selecione Configuration > Server Manager).
- No menu à esquerda, selecione a aba Security.
- Marque Enable SSL/TLS. O Cerberus não permitirá ativar essa opção até que um certificado e uma chave privada válidos sejam carregados, portanto, conclua a próxima etapa primeiro se a caixa estiver desativada.
Etapa 2: Carregue seu certificado e chave em Server Key Pair
Role até a seção Server Key Pair e preencha os caminhos dos arquivos usando o botão de pasta (procurar) no final de cada campo:
- Certificate Path: procure o arquivo do seu certificado SSL (o emitido pela CA).
- Private Key Path: procure a chave privada criada junto com seu CSR. Se o seu certificado e chave estiverem combinados em um único arquivo .pfx, selecione esse mesmo arquivo aqui.
- CA Certificate Path: procure seu pacote CA (o arquivo com os certificados raiz e intermediário). Você pode deixar isso vazio se o seu certificado já contiver a cadeia completa.
- Needs Key Password: marque esta caixa somente se sua chave privada ou arquivo .pfx estiver criptografado.
- Password: se a chave ou o .pfx estiverem criptografados, insira a senha usada para protegê-los. Esta é a mesma senha definida quando você criou a chave ou exportou o .pfx.
Trabalhando com um arquivo .pfx? Um arquivo PKCS#12 reúne o certificado, a chave privada e a cadeia em um único arquivo. Aponte tanto o Certificate Path quanto o Private Key Path para esse mesmo arquivo .pfx, marque Needs Key Password e insira a senha de exportação.
Etapa 3: Verifique e aplique
- Clique em Verify. O Cerberus verifica se consegue ler o certificado e a chave privada com a senha fornecida. Se não houver erros, o par de chaves é válido.
- Clique em OK (ou Apply) no Server Manager para salvar as configurações e carregar o novo par de chaves.
- Se o Cerberus solicitar que você reinicie o serviço para que a alteração tenha efeito, reinicie-o.
Depois que o SSL/TLS estiver ativado, o Cerberus usa o certificado para seus listeners FTPS e HTTPS. As versões atuais oferecem suporte a TLS 1.2 e TLS 1.3. Para a máxima segurança, ative o TLS 1.3 e desative os protocolos legados TLS 1.0 e TLS 1.1 nas mesmas configurações de Security.
Lidando com o modo FIPS (se ativado)
Se você executa o Cerberus no modo FIPS 140-2 e a atualização falhar, use esta solução alternativa:
- Desative o modo FIPS temporariamente.
- Reinicie o serviço Cerberus.
- Carregue o certificado e conclua a atualização.
- Reative o modo FIPS e reinicie o serviço novamente.
Seu Cerberus FTP Server agora apresenta o novo certificado aos clientes que se conectam.
Teste sua instalação SSL
Após a instalação, verifique o certificado para confirmar que está sendo servido corretamente e que a cadeia está completa. Conecte-se ao seu servidor com um cliente FTPS e confirme que a conexão está criptografada, depois use nosso SSL Checker para inspecionar o certificado e sua configuração. Como o Cerberus serve FTPS (e HTTPS para seu cliente web) em vez de um site público padrão, aponte qualquer verificador baseado em host para a porta correta do seu listener FTPS ou HTTPS.
Perguntas Frequentes
No Server Manager, na aba Security, na seção Server Key Pair. Defina o Certificate Path, Private Key Path e CA Certificate Path, depois verifique e salve.
Sim. Um arquivo .pfx reúne o certificado, a chave privada e a cadeia em um único arquivo. Aponte tanto o Certificate Path quanto o Private Key Path para o mesmo arquivo .pfx, marque Needs Key Password e insira a senha de exportação. Você pode criar um .pfx exportando um certificado do repositório de certificados do Windows com sua chave privada e intermediários incluídos.
Verify verifica se o Cerberus consegue ler o certificado e a chave privada nos caminhos informados, usando a senha, se houver. Em seguida, clique em OK (ou Apply) no Server Manager para salvar a configuração e carregar o par de chaves nos listeners FTPS e HTTPS. Reinicie o serviço se o Cerberus solicitar.
O Cerberus não ativará o SSL/TLS até que um certificado e uma chave privada válidos sejam carregados. Preencha primeiro os campos de Server Key Pair e clique em Verify. Assim que o par de chaves for carregado sem erros, você poderá ativar o SSL/TLS.
Sim. As versões atuais oferecem suporte a TLS 1.2 e TLS 1.3. Ative o TLS 1.3 e desative os protocolos mais antigos TLS 1.0 e TLS 1.1 na aba Security para obter a configuração mais segura.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


