bg-tutorials

Como Instalar um Certificado SSL no FileZilla Server

Neste tutorial, você aprenderá como instalar um certificado SSL no FileZilla Server para ativar o FTP sobre TLS (FTPS), de forma que os logins e as transferências de arquivos fiquem criptografados. As etapas abrangem a interface de administração moderna do FileZilla Server 1.x, com notas para a versão legada 0.9.x.

Gerar um código CSR no FileZilla Server

O primeiro passo ao lidar com certificados SSL é criar uma Certificate Signing Request (CSR) e enviá-la à Autoridade Certificadora (CA). O CSR contém seus dados de contato codificados em um bloco de texto. Depois de enviá-lo, a CA verifica a identidade do seu site ou empresa e assina seu certificado SSL.

Você tem duas opções:

Em seguida, abra o arquivo CSR com qualquer editor de texto, como o Bloco de Notas, e copie todo o seu conteúdo, incluindo as tags —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–. Cole-o durante o pedido do seu certificado SSL.

Depois de enviar o CSR e concluir o processo de validação, seus arquivos SSL chegam à sua caixa de entrada de e-mail. Você os usará durante a instalação abaixo.

Instalar um certificado SSL no FileZilla Server

O FileZilla Server mudou significativamente a partir da versão 1.0. As versões modernas (1.x) usam uma interface de administração redesenhada, na qual você se conecta ao mecanismo do servidor e o configura através de Server e depois Configure. A linha legada 0.9.x usava uma caixa de diálogo diferente, acessada através de Edit e depois Settings. As etapas abaixo abordam primeiro a interface atual 1.x, com uma nota para a 0.9.x no final.

Etapa 1: Prepare seus arquivos

Veja o que você precisa para a instalação:

  • Seu certificado do servidor em formato PEM. Ele está no arquivo ZIP que você recebeu da sua CA após a validação.
  • O(s) certificado(s) intermediário(s), também chamado de CA bundle, incluído no mesmo arquivo.
  • Sua chave privada (o arquivo .key). Ela permanece no seu servidor, já que você a criou junto com o CSR.

O FileZilla Server espera um único arquivo de certificado que contenha a cadeia completa. Combine seu certificado do servidor e o(s) certificado(s) intermediário(s) em um único arquivo PEM, com o certificado do servidor primeiro, seguido pelos intermediários. Não é necessário incluir a CA raiz. Um arquivo combinado se parece com isto:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

Salve o arquivo combinado em um local estável no servidor, por exemplo, ao lado da sua chave privada. Anote os caminhos completos de ambos os arquivos, pois o FileZilla Server precisa de caminhos absolutos. Se você inserir apenas um nome de arquivo, o mecanismo pode armazenar silenciosamente um nome sem caminho e, posteriormente, registrar erros de Could not load certificate file quando um cliente se conectar via FTPS.

Etapa 2: Abra as configurações de FTP sobre TLS

Inicie a interface de administração do FileZilla Server e conecte-se ao seu servidor. Em seguida, abra a configuração:

  • No menu superior, selecione Server e, depois, Configure (você também pode pressionar Ctrl+F).
  • No painel esquerdo da caixa de diálogo de configuração, selecione FTP over TLS settings.

Etapa 3: Ative o FTPS e carregue seu certificado

No painel FTP over TLS settings:

  • Marque Enable FTP over TLS support (FTPS).
  • Insira o certificado e a chave digitando ou navegando até seus caminhos nos campos abaixo. (Algumas versões também oferecem um botão de importação para carregar um certificado e chave existentes de uma só vez. O botão Generate new certificate é separado: ele cria um certificado autoassinado, que navegadores e clientes não confiam, portanto, use-o apenas para testes, não para um certificado emitido por uma CA.)
  • No campo Private key file, digite ou navegue até o caminho absoluto completo do seu arquivo .key.
  • No campo Certificate file, digite ou navegue até o caminho absoluto completo do arquivo PEM que contém seu certificado do servidor seguido pelo(s) intermediário(s).
  • Se sua chave privada estiver protegida por senha, insira-a no campo Key password. Se você gerou o CSR e a chave com OpenSSL e não definiu uma senha de acesso, deixe este campo em branco.

Já que está aqui, é uma boa ideia reforçar a segurança do listener: marque Disallow plain unencrypted FTP para que toda conexão seja criptografada. O FileZilla Server moderno negocia TLS 1.2 e TLS 1.3 por padrão.

Etapa 4: Aplique as alterações

Clique em Apply para salvar a configuração e, depois, feche a caixa de diálogo com OK. O FileZilla Server recarrega o certificado sem uma reinstalação completa. Se o mecanismo relatar um erro, verifique novamente se ambos os caminhos são absolutos e se o arquivo de certificado lista o certificado do servidor antes dos intermediários.

Parabéns, você instalou um certificado SSL no FileZilla Server.

Está usando o FileZilla Server 0.9.x legado? Abra a interface do servidor local, vá em Edit, depois Settings, e selecione SSL/TLS settings (chamado de FTP over TLS settings em algumas versões). Marque Enable FTP over SSL/TLS support, aponte Private key file e Certificate file para o seu .key e o PEM combinado, defina a Key password, se houver, e clique em OK. A linha 0.9.x não é mais mantida, portanto, é recomendável atualizar para a 1.x.

Teste sua instalação SSL

Após instalar o certificado, verifique a configuração em busca de erros antes de confiar nela. O teste mais rápido é conectar-se com um cliente: no FileZilla Client, defina o protocolo como FTP com criptografia Require explicit FTP over TLS, conecte-se e confirme se os detalhes do certificado correspondem ao seu domínio e à sua CA.

Você também pode verificar o certificado servido na sua porta de controle FTPS pela linha de comando. Substitua o host e a porta pelos seus próprios (o FTPS explícito geralmente escuta na porta 21):

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

O OpenSSL exibe a cadeia de certificados e as datas de validade, para que você possa confirmar se o certificado correto está carregado e se os intermediários estão presentes. Para uma verificação mais ampla do seu certificado, use nosso SSL Checker, que oferece uma análise e relatório instantâneos.

Perguntas Frequentes

Onde instalo o certificado no FileZilla Server 1.x?

Abra a interface de administração, vá em Server e depois Configure, e selecione FTP over TLS settings no painel esquerdo. Marque Enable FTP over TLS support (FTPS), depois defina os caminhos de Private key file e Certificate file e clique em Apply.

Qual é a diferença entre o FileZilla Server 1.x e o 0.9.x para SSL?

A versão 1.0 introduziu uma interface de administração totalmente reescrita. No 1.x, você abre a configuração através de Server e depois Configure, enquanto a linha legada 0.9.x usava Edit e depois Settings. Os campos de certificado são conceitualmente os mesmos (arquivo de chave privada mais arquivo de certificado), mas os menus e a caixa de diálogo são diferentes. A ramificação 0.9.x não é mais mantida.

Preciso combinar o certificado e o CA bundle para o FileZilla Server?

Sim. O FileZilla Server lê um único arquivo de certificado, portanto concatene seu certificado do servidor e o(s) certificado(s) intermediário(s) em um único arquivo PEM, com o certificado do servidor primeiro e os intermediários depois. Não adicione a CA raiz. Aponte o campo Certificate file para este PEM combinado.

Por que o FileZilla Server relata “Could not load certificate file”?

Isso geralmente significa que o caminho não é absoluto. Se você inserir apenas um nome de arquivo, o mecanismo pode armazenar o nome sem caminho e falhar ao encontrar o arquivo posteriormente. Reabra FTP over TLS settings e insira o caminho absoluto completo tanto para o Private key file quanto para o Certificate file.

Devo deixar a senha da chave em branco?

Deixe o campo Key password em branco se sua chave privada não tiver senha de acesso, o que é o caso de uma chave gerada com OpenSSL sem definir uma. Se você protegeu a chave com uma senha ao criá-la, insira essa senha para que o FileZilla Server possa ler a chave.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.