Neste tutorial, você aprenderá como instalar um certificado SSL no FileZilla Server para ativar o FTP sobre TLS (FTPS), de forma que os logins e as transferências de arquivos fiquem criptografados. As etapas abrangem a interface de administração moderna do FileZilla Server 1.x, com notas para a versão legada 0.9.x.
Gerar um código CSR no FileZilla Server
O primeiro passo ao lidar com certificados SSL é criar uma Certificate Signing Request (CSR) e enviá-la à Autoridade Certificadora (CA). O CSR contém seus dados de contato codificados em um bloco de texto. Depois de enviá-lo, a CA verifica a identidade do seu site ou empresa e assina seu certificado SSL.
Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR automaticamente.
- Siga nosso tutorial passo a passo sobre como gerar um CSR no FileZilla Server.
Em seguida, abra o arquivo CSR com qualquer editor de texto, como o Bloco de Notas, e copie todo o seu conteúdo, incluindo as tags —–BEGIN CERTIFICATE REQUEST—– e —–END CERTIFICATE REQUEST—–. Cole-o durante o pedido do seu certificado SSL.
Depois de enviar o CSR e concluir o processo de validação, seus arquivos SSL chegam à sua caixa de entrada de e-mail. Você os usará durante a instalação abaixo.
Instalar um certificado SSL no FileZilla Server
O FileZilla Server mudou significativamente a partir da versão 1.0. As versões modernas (1.x) usam uma interface de administração redesenhada, na qual você se conecta ao mecanismo do servidor e o configura através de Server e depois Configure. A linha legada 0.9.x usava uma caixa de diálogo diferente, acessada através de Edit e depois Settings. As etapas abaixo abordam primeiro a interface atual 1.x, com uma nota para a 0.9.x no final.
Etapa 1: Prepare seus arquivos
Veja o que você precisa para a instalação:
- Seu certificado do servidor em formato PEM. Ele está no arquivo ZIP que você recebeu da sua CA após a validação.
- O(s) certificado(s) intermediário(s), também chamado de CA bundle, incluído no mesmo arquivo.
- Sua chave privada (o arquivo .key). Ela permanece no seu servidor, já que você a criou junto com o CSR.
O FileZilla Server espera um único arquivo de certificado que contenha a cadeia completa. Combine seu certificado do servidor e o(s) certificado(s) intermediário(s) em um único arquivo PEM, com o certificado do servidor primeiro, seguido pelos intermediários. Não é necessário incluir a CA raiz. Um arquivo combinado se parece com isto:
-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
Salve o arquivo combinado em um local estável no servidor, por exemplo, ao lado da sua chave privada. Anote os caminhos completos de ambos os arquivos, pois o FileZilla Server precisa de caminhos absolutos. Se você inserir apenas um nome de arquivo, o mecanismo pode armazenar silenciosamente um nome sem caminho e, posteriormente, registrar erros de Could not load certificate file quando um cliente se conectar via FTPS.
Etapa 2: Abra as configurações de FTP sobre TLS
Inicie a interface de administração do FileZilla Server e conecte-se ao seu servidor. Em seguida, abra a configuração:
- No menu superior, selecione Server e, depois, Configure (você também pode pressionar Ctrl+F).
- No painel esquerdo da caixa de diálogo de configuração, selecione FTP over TLS settings.
Etapa 3: Ative o FTPS e carregue seu certificado
No painel FTP over TLS settings:
- Marque Enable FTP over TLS support (FTPS).
- Insira o certificado e a chave digitando ou navegando até seus caminhos nos campos abaixo. (Algumas versões também oferecem um botão de importação para carregar um certificado e chave existentes de uma só vez. O botão Generate new certificate é separado: ele cria um certificado autoassinado, que navegadores e clientes não confiam, portanto, use-o apenas para testes, não para um certificado emitido por uma CA.)
- No campo Private key file, digite ou navegue até o caminho absoluto completo do seu arquivo .key.
- No campo Certificate file, digite ou navegue até o caminho absoluto completo do arquivo PEM que contém seu certificado do servidor seguido pelo(s) intermediário(s).
- Se sua chave privada estiver protegida por senha, insira-a no campo Key password. Se você gerou o CSR e a chave com OpenSSL e não definiu uma senha de acesso, deixe este campo em branco.
Já que está aqui, é uma boa ideia reforçar a segurança do listener: marque Disallow plain unencrypted FTP para que toda conexão seja criptografada. O FileZilla Server moderno negocia TLS 1.2 e TLS 1.3 por padrão.
Etapa 4: Aplique as alterações
Clique em Apply para salvar a configuração e, depois, feche a caixa de diálogo com OK. O FileZilla Server recarrega o certificado sem uma reinstalação completa. Se o mecanismo relatar um erro, verifique novamente se ambos os caminhos são absolutos e se o arquivo de certificado lista o certificado do servidor antes dos intermediários.
Parabéns, você instalou um certificado SSL no FileZilla Server.
Está usando o FileZilla Server 0.9.x legado? Abra a interface do servidor local, vá em Edit, depois Settings, e selecione SSL/TLS settings (chamado de FTP over TLS settings em algumas versões). Marque Enable FTP over SSL/TLS support, aponte Private key file e Certificate file para o seu .key e o PEM combinado, defina a Key password, se houver, e clique em OK. A linha 0.9.x não é mais mantida, portanto, é recomendável atualizar para a 1.x.
Teste sua instalação SSL
Após instalar o certificado, verifique a configuração em busca de erros antes de confiar nela. O teste mais rápido é conectar-se com um cliente: no FileZilla Client, defina o protocolo como FTP com criptografia Require explicit FTP over TLS, conecte-se e confirme se os detalhes do certificado correspondem ao seu domínio e à sua CA.
Você também pode verificar o certificado servido na sua porta de controle FTPS pela linha de comando. Substitua o host e a porta pelos seus próprios (o FTPS explícito geralmente escuta na porta 21):
openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp
O OpenSSL exibe a cadeia de certificados e as datas de validade, para que você possa confirmar se o certificado correto está carregado e se os intermediários estão presentes. Para uma verificação mais ampla do seu certificado, use nosso SSL Checker, que oferece uma análise e relatório instantâneos.
Perguntas Frequentes
Abra a interface de administração, vá em Server e depois Configure, e selecione FTP over TLS settings no painel esquerdo. Marque Enable FTP over TLS support (FTPS), depois defina os caminhos de Private key file e Certificate file e clique em Apply.
A versão 1.0 introduziu uma interface de administração totalmente reescrita. No 1.x, você abre a configuração através de Server e depois Configure, enquanto a linha legada 0.9.x usava Edit e depois Settings. Os campos de certificado são conceitualmente os mesmos (arquivo de chave privada mais arquivo de certificado), mas os menus e a caixa de diálogo são diferentes. A ramificação 0.9.x não é mais mantida.
Sim. O FileZilla Server lê um único arquivo de certificado, portanto concatene seu certificado do servidor e o(s) certificado(s) intermediário(s) em um único arquivo PEM, com o certificado do servidor primeiro e os intermediários depois. Não adicione a CA raiz. Aponte o campo Certificate file para este PEM combinado.
Isso geralmente significa que o caminho não é absoluto. Se você inserir apenas um nome de arquivo, o mecanismo pode armazenar o nome sem caminho e falhar ao encontrar o arquivo posteriormente. Reabra FTP over TLS settings e insira o caminho absoluto completo tanto para o Private key file quanto para o Certificate file.
Deixe o campo Key password em branco se sua chave privada não tiver senha de acesso, o que é o caso de uma chave gerada com OpenSSL sem definir uma. Se você protegeu a chave com uma senha ao criá-la, insira essa senha para que o FileZilla Server possa ler a chave.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


