bg-tutorials

Como Instalar um Certificado SSL no FileMaker Server

Neste tutorial, você aprenderá como instalar um certificado SSL no Claris FileMaker Server. Abordamos tanto o método via linha de comando com fmsadmin quanto a interface do Admin Console.

Nota: o FileMaker agora é um produto Claris (Claris International Inc., uma subsidiária da Apple). Você ainda pode ver o nome “FileMaker” ao longo do software; as versões recentes são numeradas como FileMaker Server 2024 (21.x).

Gerar um código CSR no FileMaker Server

Para obter um certificado SSL comercial assinado por uma Autoridade Certificadora (CA) confiável, você deve primeiro gerar uma Certificate Signing Request (CSR) e enviá-la à sua CA para validação.

O CSR é um bloco de texto codificado que contém seus dados de contato, como domínio e identidade da empresa. Gerá-lo também cria a chave privada correspondente, que você precisará durante a instalação abaixo. Você tem duas opções:

Ao criar o CSR no servidor, o FileMaker grava dois arquivos na pasta CStore: serverRequest.pem (o CSR) e serverKey.pem (a chave privada). Abra o serverRequest.pem em um editor de texto simples, como Notepad ou TextEdit, copie todo o conteúdo e cole-o no campo correspondente ao solicitar o certificado junto ao seu fornecedor SSL. Mantenha o serverKey.pem em segurança. Você o importará na próxima seção.

A pasta CStore está localizada aqui, dependendo do seu sistema operacional:

  • macOS: /Library/FileMaker Server/CStore/
  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

Instalar um certificado SSL no FileMaker Server

Depois que sua CA entregar o certificado SSL na sua caixa de entrada, abra o arquivo ZIP e extraia os arquivos para o seu dispositivo. Dependendo do seu provedor SSL, você deve receber:

  • Seu certificado SSL assinado (por exemplo, yourdomain.crt).
  • O certificado intermediário ou o pacote da CA contendo os certificados raiz e intermediário.

O certificado deve usar codificação Base64 (PEM), e os nomes dos arquivos não devem conter caracteres não suportados, como um asterisco (*). Você pode instalar o certificado de duas maneiras. Escolha a que preferir.

Método 1: Importar com a linha de comando fmsadmin (recomendado)

A linha de comando é o método mais confiável e funciona da mesma forma no macOS, Windows e Linux. Abra um terminal (ou Prompt de Comando como Administrador no Windows) na máquina que executa o FileMaker Server.

Passo 1: Importe o certificado. Aponte o comando para o seu certificado assinado, sua chave privada e o arquivo intermediário (pacote da CA). Ajuste os caminhos de acordo com os seus arquivos:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
  • –keyfile aponta para a chave privada (serverKey.pem) criada com o seu CSR. Inclua-a sempre que o certificado não tiver sido gerado com fmsadmin certificate create neste servidor.
  • –intermediateCA aponta para o certificado intermediário, ou para o pacote da CA se o seu provedor forneceu um único arquivo de pacote. Sempre inclua o intermediário, ou os navegadores relatarão uma cadeia incompleta.
  • Se a sua chave privada estiver protegida por senha, adicione –keyfilepass seguido da senha.

Para uma chave privada criptografada, o comando fica assim:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword

O FileMaker combina o certificado assinado com a sua chave privada e grava um novo arquivo serverCustom.pem na pasta CStore.

Passo 2: Reinicie o FileMaker Server. O certificado só entra em vigor após reiniciar o Database Server:

fmsadmin restart server

Você será solicitado a informar o nome de usuário e a senha do Admin Console. Assim que o serviço reiniciar, o FileMaker Server passa a usar o seu novo certificado e a rotear as conexões via HTTPS.

Método 2: Importar com o Admin Console (interface gráfica)

Se preferir um fluxo gráfico, use o Admin Console. Ao conectar-se pela primeira vez a uma nova implantação, o FileMaker Server solicita que você importe um certificado SSL; você também pode importar um a qualquer momento depois disso.

  1. Abra o Admin Console e vá até a aba Configuration > SSL Certificate.
  2. Clique em Import Custom Certificate e preencha os campos:
    • Signed Certificate File: clique em Browse e selecione o arquivo do seu certificado SSL principal.
    • Private Key File: clique em Browse e selecione a sua chave privada (serverKey.pem) da pasta CStore. Se você gerou o CSR em outra plataforma, envie a chave privada dessa plataforma.
    • Intermediate Certificate File: clique em Browse e selecione o seu certificado intermediário ou arquivo de pacote da CA.
    • Private Key Password: se você definiu uma senha para a sua chave privada, insira-a aqui. Caso contrário, deixe em branco.
  3. Clique em Import.
  4. Reinicie o FileMaker Server para ativar o certificado.

Parabéns, você instalou com sucesso um certificado SSL no FileMaker Server.

Está usando uma versão mais antiga? O fluxo é o mesmo no FileMaker Server 17 e posteriores: importe o certificado assinado, a chave privada e o arquivo intermediário via Admin Console (Configuration > SSL Certificate) ou pela linha de comando fmsadmin, e depois reinicie. Recomendamos atualizar versões que chegaram ao fim de vida útil, como FileMaker Server 15, 16 e 17, para uma versão atualmente suportada, garantindo atualizações de segurança e suporte moderno a TLS.

Teste a sua instalação SSL

Depois de instalar o certificado no FileMaker Server, verifique a nova instalação em busca de erros e falhas de configuração. Use o nosso SSL Checker para verificações instantâneas e relatórios sobre o estado do seu certificado e da sua cadeia. Você também pode abrir o endereço do seu FileMaker Server (por exemplo, o Admin Console ou a URL do WebDirect) em um navegador e confirmar o cadeado e uma cadeia de certificados completa e confiável.

Onde comprar o melhor certificado SSL para o FileMaker Server?

O melhor lugar para comprar um certificado SSL para o FileMaker Server é junto a um fornecedor SSL respeitado, como a SSL Dragon. Nossos preços estão entre os mais baixos do mercado, mas há mais benefícios: descontos regulares e ofertas exclusivas em toda a nossa linha de produtos e, acima de tudo, suporte dedicado ao cliente. Todos os nossos produtos são compatíveis com o FileMaker Server.

A SSL Dragon cuida da segurança dos seus dados sensíveis, para que o seu site ou negócio possa ter sucesso online.

Você também pode usar as nossas ferramentas auxiliares, o SSL Wizard, para encontrar o produto SSL perfeito para o seu projeto.

Perguntas Frequentes

Como faço para importar um certificado SSL no FileMaker Server pela linha de comando?

Use o comando fmsadmin certificate import, apontando-o para o seu certificado assinado, chave privada e arquivo intermediário, e depois reinicie o servidor:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server

Onde a chave privada serverKey.pem é armazenada no FileMaker Server?

Ela fica na pasta CStore criada quando você gera o CSR: /Library/FileMaker Server/CStore/ no macOS, [drive]:Program FilesFileMakerFileMaker ServerCStore no Windows, e /opt/FileMaker/FileMaker Server/CStore/ no Linux.

Preciso reiniciar o FileMaker Server após importar um certificado?

Sim. Um novo certificado só entra em vigor depois que o Database Server é reiniciado. Execute fmsadmin restart server pela linha de comando, ou reinicie o serviço pelo Admin Console (ou pelo painel de controle de Serviços no Windows / launchctl no macOS).

Preciso instalar o certificado intermediário?

Sim. Sem o intermediário (ou o pacote da CA), navegadores e clientes não conseguem construir uma cadeia de confiança completa e emitirão avisos sobre a conexão. Informe-o com –intermediateCA na linha de comando, ou no campo Intermediate Certificate File no Admin Console.

O FileMaker é o mesmo que o Claris?

O FileMaker é desenvolvido pela Claris International Inc., uma subsidiária da Apple. O produto mantém o nome FileMaker, e as versões recentes são numeradas como FileMaker Server 2024 (21.x). O processo de importação de certificado descrito aqui se aplica às versões atuais do FileMaker Server.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.