bg-tutorials

Como instalar um certificado SSL no CompleteFTP

Este guia mostra como instalar um certificado SSL/TLS no CompleteFTP, o servidor de transferência de arquivos baseado em Windows da Enterprise Distributed Technologies (EDT). O mesmo certificado é usado para FTPS (FTP sobre TLS) e para o gerenciador de arquivos web HTTPS, portanto uma única importação cobre ambos. As etapas abaixo correspondem às versões atuais do CompleteFTP e usam o caminho de importação recomendado PFX/PKCS#12.

Gerar o CSR no CompleteFTP

Se você já gerou o seu CSR e recebeu os arquivos do certificado emitido pela sua Autoridade Certificadora, pule esta seção e vá diretamente para as etapas de instalação abaixo.

O CSR (Certificate Signing Request) é um bloco de texto codificado que contém seus dados de contato e a chave pública. Você o envia à Autoridade Certificadora ao encomendar o certificado. Você tem duas opções:

  • Gere o CSR automaticamente com nosso Gerador de CSR. A chave privada é gerada fora do CompleteFTP, portanto você combinará o certificado emitido e a chave em um arquivo .pfx antes de importar.
  • Gere o CSR no próprio servidor seguindo nosso tutorial sobre como gerar um CSR no CompleteFTP. A chave privada permanece dentro do CompleteFTP, e a CA retorna os arquivos de certificado que você importará na próxima seção.

Envie o CSR à Autoridade Certificadora durante o seu pedido e aguarde a validação. Depois que a CA emitir o certificado, prossiga com a instalação abaixo.

Instalar um certificado SSL no CompleteFTP

Assim que a CA enviar por e-mail os arquivos emitidos, baixe o arquivo ZIP e extraia-o no servidor CompleteFTP. Normalmente você terá um destes dois conjuntos de arquivos:

  • Um único arquivo .pfx (ou .p12) que reúne o certificado, a chave privada correspondente e a cadeia da CA. Este é o caminho mais simples e o que recomendamos, especialmente quando o CSR foi gerado fora do CompleteFTP.
  • Um arquivo de certificado separado (normalmente .crt ou .pem) mais a chave privada que você guardou da etapa do CSR. O CompleteFTP 12.1 e versões posteriores aceitam PEM diretamente; versões mais antigas preferem PFX.

Se você tiver apenas arquivos separados e precisar de um único pacote, combine-os com o nosso Conversor SSL, ou execute:

openssl pkcs12 -export 
  -out yourdomain.pfx 
  -inkey yourdomain.key 
  -in yourdomain.crt 
  -certfile ca-bundle.crt

Etapa 1: Abrir a configuração de Server Certificate no CompleteFTP Manager

  • Inicie o CompleteFTP Manager no servidor e faça login como administrador.
  • No painel Sites, à esquerda, selecione o site cujo certificado você está substituindo (o site padrão é adequado para um servidor com um único site).
  • Em Settings, expanda FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings.
  • Selecione Server Certificate (also used in HTTPS), depois clique no botão de três pontos à direita para abrir a caixa de diálogo do certificado.

O rótulo é explícito de propósito: o mesmo certificado é apresentado para FTPS (canais de controle e de dados) e para o gerenciador de arquivos web HTTPS, então você importa apenas uma vez.

Etapa 2: Importar o certificado

  • Na janela Server Certificate, clique em Import a certificate from a file (segundo link a partir de baixo).
  • Quando a solicitação Importing Certificate perguntar se deseja substituir o certificado existente, clique em Yes. O CompleteFTP vem com um certificado autoassinado padrão que você substitui nesta etapa.
  • Navegue até o arquivo do seu certificado:
    • PFX/PKCS#12 (recomendado): selecione o arquivo .pfx ou .p12 e digite a senha de exportação quando solicitado. O certificado, a chave privada e a cadeia da CA são carregados em uma única etapa.
    • Arquivos separados: selecione o arquivo .crt ou .pem emitido pela CA. Se a chave privada não estiver incorporada, o CompleteFTP solicitará o arquivo de chave correspondente e, se estiver criptografado, sua senha.
  • Clique em OK para finalizar. O novo certificado é aplicado tanto para FTPS quanto para HTTPS no site selecionado.

Etapa 3: Confirmar que o certificado está ativo

O CompleteFTP aplica o novo certificado às novas conexões sem reiniciar o serviço. Se os clientes tiverem sessões de longa duração, force uma reconexão ou reinicie o serviço CompleteFTP Server a partir do services.msc para que todos os canais adotem imediatamente a nova cadeia.

Abra o gerenciador de arquivos web via https:// e verifique o cadeado, ou conecte-se com um cliente FTPS como FileZilla ou WinSCP usando Explicit FTP over TLS (FTPES) na porta 21. Em seguida, execute uma verificação mais detalhada com o nosso SSL Checker contra o host e a porta HTTPS (porta 443 por padrão, ou a porta em que o HTTPS está vinculado nas configurações do seu site CompleteFTP) para confirmar se o certificado, a cadeia e o suporte a protocolos estão corretos.

Escolhendo o modo FTPS (explícito vs. implícito)

O CompleteFTP suporta ambos os modos FTPS em portas de escuta separadas. Prefira o FTPS explícito (FTPES) na porta 21, que negocia o TLS por meio do comando AUTH TLS. É o padrão moderno e o padrão na maioria dos clientes. O FTPS implícito na porta 990 encapsula a conexão em TLS desde o primeiro byte e é tratado como legado; mantenha-o ativado apenas para clientes que não conseguem usar o FTPES. Desative completamente o FTP simples assim que seus clientes estiverem usando FTPS.

Perguntas Frequentes

Onde está a configuração de Server Certificate no CompleteFTP?

No CompleteFTP Manager, selecione o seu site no painel Sites, depois expanda Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings. Clique em Server Certificate (also used in HTTPS), depois no botão de três pontos à direita para abrir a caixa de diálogo de importação.

Quais formatos de arquivo o CompleteFTP aceita para o certificado?

O CompleteFTP aceita um único arquivo .pfx ou .p12 que reúne o certificado, a chave privada e a cadeia, o que é o caminho mais simples. Também aceita arquivos de certificado PEM ou CRT separados com uma chave privada separada (o PEM é suportado a partir da versão 12.1). Para ferramentas da Microsoft, chaves privadas .pvk também são aceitas.

Preciso reiniciar o serviço CompleteFTP depois de importar um certificado?

Não é necessário reiniciar para que novas conexões usem o novo certificado. Se você quiser que todas as sessões existentes adotem imediatamente a nova cadeia, reinicie o serviço CompleteFTP Server a partir do services.msc (ou o equivalente no Linux), ou faça com que os clientes se reconectem.

O mesmo certificado cobre o FTPS e o gerenciador de arquivos web HTTPS?

Sim. O CompleteFTP nomeia propositalmente a configuração como Server Certificate (also used in HTTPS). O certificado que você importa é apresentado para o FTPS (tanto o canal de controle quanto o de dados) e para o gerenciador de arquivos web HTTPS no mesmo site, então você importa uma vez e ambos os serviços usam a mesma cadeia.

Devo usar FTPS explícito (porta 21) ou FTPS implícito (porta 990)?

Use o FTPS explícito (FTPES) na porta 21 sempre que possível. O cliente se conecta em texto claro e faz o upgrade para TLS com o comando AUTH TLS; este é o padrão moderno suportado por todo cliente FTPS atual. O FTPS implícito na porta 990 é considerado legado e deve ser ativado apenas para clientes antigos que não conseguem negociar TLS explícito.

Como renovo o certificado SSL no CompleteFTP?

A renovação é uma nova emissão: gere um novo CSR, encomende a renovação e depois repita as etapas de importação acima com o novo arquivo .pfx. Os certificados TLS públicos atualmente têm validade máxima de cerca de um ano (398 dias), portanto planeje renovar anualmente, ou automatize o ciclo com ACME onde for suportado.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.