Este guia mostra como instalar um certificado SSL/TLS no CompleteFTP, o servidor de transferência de arquivos baseado em Windows da Enterprise Distributed Technologies (EDT). O mesmo certificado é usado para FTPS (FTP sobre TLS) e para o gerenciador de arquivos web HTTPS, portanto uma única importação cobre ambos. As etapas abaixo correspondem às versões atuais do CompleteFTP e usam o caminho de importação recomendado PFX/PKCS#12.
Gerar o CSR no CompleteFTP
Se você já gerou o seu CSR e recebeu os arquivos do certificado emitido pela sua Autoridade Certificadora, pule esta seção e vá diretamente para as etapas de instalação abaixo.
O CSR (Certificate Signing Request) é um bloco de texto codificado que contém seus dados de contato e a chave pública. Você o envia à Autoridade Certificadora ao encomendar o certificado. Você tem duas opções:
- Gere o CSR automaticamente com nosso Gerador de CSR. A chave privada é gerada fora do CompleteFTP, portanto você combinará o certificado emitido e a chave em um arquivo .pfx antes de importar.
- Gere o CSR no próprio servidor seguindo nosso tutorial sobre como gerar um CSR no CompleteFTP. A chave privada permanece dentro do CompleteFTP, e a CA retorna os arquivos de certificado que você importará na próxima seção.
Envie o CSR à Autoridade Certificadora durante o seu pedido e aguarde a validação. Depois que a CA emitir o certificado, prossiga com a instalação abaixo.
Instalar um certificado SSL no CompleteFTP
Assim que a CA enviar por e-mail os arquivos emitidos, baixe o arquivo ZIP e extraia-o no servidor CompleteFTP. Normalmente você terá um destes dois conjuntos de arquivos:
- Um único arquivo .pfx (ou .p12) que reúne o certificado, a chave privada correspondente e a cadeia da CA. Este é o caminho mais simples e o que recomendamos, especialmente quando o CSR foi gerado fora do CompleteFTP.
- Um arquivo de certificado separado (normalmente .crt ou .pem) mais a chave privada que você guardou da etapa do CSR. O CompleteFTP 12.1 e versões posteriores aceitam PEM diretamente; versões mais antigas preferem PFX.
Se você tiver apenas arquivos separados e precisar de um único pacote, combine-os com o nosso Conversor SSL, ou execute:
openssl pkcs12 -export
-out yourdomain.pfx
-inkey yourdomain.key
-in yourdomain.crt
-certfile ca-bundle.crt
Etapa 1: Abrir a configuração de Server Certificate no CompleteFTP Manager
- Inicie o CompleteFTP Manager no servidor e faça login como administrador.
- No painel Sites, à esquerda, selecione o site cujo certificado você está substituindo (o site padrão é adequado para um servidor com um único site).
- Em Settings, expanda FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings.
- Selecione Server Certificate (also used in HTTPS), depois clique no botão de três pontos à direita para abrir a caixa de diálogo do certificado.
O rótulo é explícito de propósito: o mesmo certificado é apresentado para FTPS (canais de controle e de dados) e para o gerenciador de arquivos web HTTPS, então você importa apenas uma vez.
Etapa 2: Importar o certificado
- Na janela Server Certificate, clique em Import a certificate from a file (segundo link a partir de baixo).
- Quando a solicitação Importing Certificate perguntar se deseja substituir o certificado existente, clique em Yes. O CompleteFTP vem com um certificado autoassinado padrão que você substitui nesta etapa.
- Navegue até o arquivo do seu certificado:
- PFX/PKCS#12 (recomendado): selecione o arquivo .pfx ou .p12 e digite a senha de exportação quando solicitado. O certificado, a chave privada e a cadeia da CA são carregados em uma única etapa.
- Arquivos separados: selecione o arquivo .crt ou .pem emitido pela CA. Se a chave privada não estiver incorporada, o CompleteFTP solicitará o arquivo de chave correspondente e, se estiver criptografado, sua senha.
- Clique em OK para finalizar. O novo certificado é aplicado tanto para FTPS quanto para HTTPS no site selecionado.
Etapa 3: Confirmar que o certificado está ativo
O CompleteFTP aplica o novo certificado às novas conexões sem reiniciar o serviço. Se os clientes tiverem sessões de longa duração, force uma reconexão ou reinicie o serviço CompleteFTP Server a partir do services.msc para que todos os canais adotem imediatamente a nova cadeia.
Abra o gerenciador de arquivos web via https:// e verifique o cadeado, ou conecte-se com um cliente FTPS como FileZilla ou WinSCP usando Explicit FTP over TLS (FTPES) na porta 21. Em seguida, execute uma verificação mais detalhada com o nosso SSL Checker contra o host e a porta HTTPS (porta 443 por padrão, ou a porta em que o HTTPS está vinculado nas configurações do seu site CompleteFTP) para confirmar se o certificado, a cadeia e o suporte a protocolos estão corretos.
Escolhendo o modo FTPS (explícito vs. implícito)
O CompleteFTP suporta ambos os modos FTPS em portas de escuta separadas. Prefira o FTPS explícito (FTPES) na porta 21, que negocia o TLS por meio do comando AUTH TLS. É o padrão moderno e o padrão na maioria dos clientes. O FTPS implícito na porta 990 encapsula a conexão em TLS desde o primeiro byte e é tratado como legado; mantenha-o ativado apenas para clientes que não conseguem usar o FTPES. Desative completamente o FTP simples assim que seus clientes estiverem usando FTPS.
Perguntas Frequentes
No CompleteFTP Manager, selecione o seu site no painel Sites, depois expanda Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings. Clique em Server Certificate (also used in HTTPS), depois no botão de três pontos à direita para abrir a caixa de diálogo de importação.
O CompleteFTP aceita um único arquivo .pfx ou .p12 que reúne o certificado, a chave privada e a cadeia, o que é o caminho mais simples. Também aceita arquivos de certificado PEM ou CRT separados com uma chave privada separada (o PEM é suportado a partir da versão 12.1). Para ferramentas da Microsoft, chaves privadas .pvk também são aceitas.
Não é necessário reiniciar para que novas conexões usem o novo certificado. Se você quiser que todas as sessões existentes adotem imediatamente a nova cadeia, reinicie o serviço CompleteFTP Server a partir do services.msc (ou o equivalente no Linux), ou faça com que os clientes se reconectem.
Sim. O CompleteFTP nomeia propositalmente a configuração como Server Certificate (also used in HTTPS). O certificado que você importa é apresentado para o FTPS (tanto o canal de controle quanto o de dados) e para o gerenciador de arquivos web HTTPS no mesmo site, então você importa uma vez e ambos os serviços usam a mesma cadeia.
Use o FTPS explícito (FTPES) na porta 21 sempre que possível. O cliente se conecta em texto claro e faz o upgrade para TLS com o comando AUTH TLS; este é o padrão moderno suportado por todo cliente FTPS atual. O FTPS implícito na porta 990 é considerado legado e deve ser ativado apenas para clientes antigos que não conseguem negociar TLS explícito.
A renovação é uma nova emissão: gere um novo CSR, encomende a renovação e depois repita as etapas de importação acima com o novo arquivo .pfx. Os certificados TLS públicos atualmente têm validade máxima de cerca de um ano (398 dias), portanto planeje renovar anualmente, ou automatize o ciclo com ACME onde for suportado.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


