Este guia oferece instruções passo a passo sobre como instalar um certificado SSL no Titan SFTP Server, o servidor de transferência de arquivos da South River Technologies vendido durante anos como Titan FTP Server. Ele abrange ambos os consoles de administração, explica como o Titan lida com certificados intermediários e mostra como renovar posteriormente sem repetir toda a importação.
Verifique qual console você possui antes de começar
Este é o detalhe que vale a pena esclarecer primeiro, porque os dois consoles colocam as ferramentas de certificado em locais diferentes, e um leitor que siga o conjunto errado de passos não encontrará os botões.
- O NextGen Administrator Console é executado em um navegador. Inicie-o com o ícone do Titan na área de trabalho do servidor, que abre o console na porta administrativa local padrão 31443. É isso que as versões atuais utilizam, incluindo o Titan SFTP 2026.
- O clássico Titan FTP Server Administrator é um aplicativo de desktop para Windows, usado por instalações legadas.
Administrar o servidor a partir de outra máquina é uma configuração separada, e não um segundo endereço sempre disponível: a administração remota precisa ser ativada no domínio, e você mesmo escolhe a URL e a porta, abrindo essa porta em qualquer firewall que esteja no caminho. Como a porta é escolhida por você, não presuma que um número encontrado em um fórum se aplica à sua instalação.
Os dois nomes referem-se à mesma linha de produtos. A South River renomeou o servidor para Titan SFTP Server, e o fornecedor publica um caminho de atualização do Titan FTP 2019 até a versão atual, portanto espera-se que uma instalação mais antiga ainda identificada como Titan FTP migre para o console mais novo em vez de permanecer como está.
Gerar um código CSR no Titan SFTP Server
Se você já gerou o código CSR e recebeu o certificado SSL da sua CA, pule esta parte e vá diretamente para as etapas de instalação.
Ao solicitar um certificado SSL comercial, um dos primeiros passos é criar uma Solicitação de Assinatura de Certificado (CSR) e enviá-la ao seu provedor SSL para validação. O CSR é um bloco de texto que contém os detalhes do seu domínio e organização em formato codificado.
Você tem duas opções:
- Use nosso Gerador de CSR para criar o CSR e a chave privada na sua própria máquina e, em seguida, copie ambos para o servidor.
- Siga nosso tutorial passo a passo sobre como gerar um CSR no Titan SFTP Server, que mantém a chave privada no servidor que a utilizará.
Você pode abrir o arquivo CSR com qualquer editor de texto, como o Notepad. Durante o pedido do seu certificado SSL, envie o código CSR à sua Autoridade Certificadora.
Instalar um certificado SSL no Titan SFTP Server
Etapa 1: Prepare seus arquivos SSL
Depois de receber o certificado SSL da sua CA, baixe a pasta ZIP e extraia seus arquivos. Dependendo do seu provedor, você deve ter os seguintes itens prontos:
- O certificado SSL assinado.
- O certificado SSL intermediário (algumas CAs fornecem um pacote CA que contém os certificados raiz e intermediário).
- Sua chave privada, gerada junto com o CSR.
O Titan aceita dois formatos. Você pode importar arquivos PEM (como .crt, .pem ou .key) ou um único arquivo .pfx (também chamado de PKCS#12). Um pacote PFX geralmente contém tudo o que você precisa em um único arquivo: o certificado, a chave privada e a cadeia da CA.
O Titan não exige uma extensão de arquivo específica. Independentemente de o seu certificado terminar em .pem, .crt ou .cer, ele funciona desde que esteja corretamente formatado como PEM ou PFX.
Etapa 2: Localize sua chave privada
Encontre o arquivo de chave privada que foi criado durante a geração do CSR no servidor (ou em outro sistema). Ele está no diretório especificado por você ao salvar o seu CSR.
Se a chave estiver criptografada, será solicitada a sua senha durante a importação. Se estiver descriptografada, deixe o campo de senha em branco.
Etapa 3a: Importe o certificado no NextGen Administrator Console
Use este caminho se o seu console abrir em um navegador. Pule para a Etapa 3b se você estiver usando o clássico Administrator de desktop.
- Inicie o Administrator Console e faça login com suas credenciais de administrador.
- Selecione o servidor na navegação à esquerda e clique em Services.
- Abra Manage Certificates. A lista oferece New, Import, Update, Export e Delete. Use Import, não New: New inicia um novo certificado ou CSR, o que não é o que você deseja quando já possui um certificado assinado em mãos.
- Navegue até o arquivo do seu certificado e selecione-o. Se a chave privada estiver protegida, insira a senha da chave privada quando solicitado para concluir a importação.
- Dê ao certificado um nome amigável que você reconhecerá no menu suspenso mais tarde, por exemplo, o domínio mais o ano de expiração.
O Titan mantém um único repositório de certificados para todo o servidor, portanto um certificado importado aqui pode ser atribuído ao FTPS ou à interface web HTTPS, e você acessa a mesma lista a partir de qualquer uma das abas.
Etapa 3b: Importe o certificado no clássico Administrator de desktop
- Abra o Titan FTP Server Administrator.
- Selecione o domínio que deseja proteger e faça login.
- Expanda Your Server > Services > FTPS/SSL e clique em Manage Certificates.
- Na janela Certificate Management, clique em Import.
- Na janela Import Certificate, selecione a opção Import my Certificate and Private Key from separate files. (Se você tiver um único pacote PFX, escolha Import my Certificate and Private Key from a single file (PKCS#12) e aponte para o seu arquivo .pfx.)
- Em Certificate filename, clique no botão de três pontos e selecione o seu certificado SSL (o arquivo .pem ou .crt).
- Em Private Key filename, clique no botão de três pontos e selecione a sua chave privada (o arquivo .key).
- Insira a senha que você definiu para a sua chave privada durante a geração do CSR e confirme-a. Deixe em branco se a chave não tiver senha.
- Insira um nome amigável exclusivo para o seu certificado e clique em Import.
E os certificados intermediários?
O Titan lida com certificados intermediários de duas maneiras:
- Se você usar um arquivo .pfx, ele já pode conter a cadeia completa, portanto nenhuma ação extra é necessária.
- Se você usar arquivos PEM separados, anexe os certificados intermediários diretamente após o certificado do seu servidor em um único arquivo e, em seguida, selecione esse arquivo combinado durante a importação.
Para criar esse arquivo combinado em um sistema com OpenSSL, concatene o certificado e o pacote da CA em um único arquivo de cadeia completa:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
No Windows sem OpenSSL, abra ambos os arquivos em um editor de texto simples e cole o bloco do certificado intermediário abaixo do bloco do certificado do seu servidor, mantendo intactas cada linha BEGIN e END. Salve o resultado e selecione-o como o arquivo de certificado durante a importação. Use um editor de texto simples, como o Notepad ou o Notepad++, em vez do Word, que adiciona caracteres ocultos que invalidam o arquivo.
Etapa 4: Atribua o seu certificado SSL e ative o FTPS
Importar um certificado apenas o adiciona ao repositório. Ele não faz nada até que você o selecione:
- Retorne a Services e abra a aba FTPS/SSL.
- No menu suspenso Certificate, selecione o nome amigável do seu certificado SSL.
- Confirme que o FTPS está ativado e escolha o modo correspondente à forma como os seus clientes se conectam: Explicit FTP/S (AUTH TLS) permite uma conexão protegida por TLS, enquanto Implicit FTP/S exige uma e escuta na sua própria porta, 990 por padrão.
- Verifique a configuração TLS Versions enquanto estiver aqui e permita apenas TLS 1.2 e TLS 1.3. Versões mais antigas ainda podem ser selecionadas, mas não são mais aceitáveis em um servidor acessível pela internet.
- Clique em Apply (canto superior direito) para salvar e ativar as configurações.
Se o mesmo nome de host também servir a interface web, repita a seleção na aba HTTP/HTTPS, já que o certificado é escolhido por serviço, mesmo que o repositório seja compartilhado.
Renovando o certificado posteriormente
Quando o certificado estiver prestes a vencer, você não precisa importar um segundo e redirecionar todos os serviços novamente. Na lista de certificados, clique em Update ao lado do certificado existente e navegue até o arquivo mais novo. A entrada mantém o seu nome amigável, de forma que os serviços já apontados para ela continuem funcionando sem precisar ser reatribuídos. Os prazos de validade dos certificados estão ficando mais curtos, então vale a pena saber disso antes da primeira renovação, e não depois dela.
Teste a sua instalação SSL
Depois de instalar o certificado, faça uma verificação rápida em busca de erros de configuração e definições fracas. Conecte um cliente FTPS ao servidor e confirme que o handshake TLS é bem-sucedido e que o certificado é apresentado com sua cadeia completa.
Você também pode confirmar a cadeia a partir de qualquer máquina com OpenSSL, conectando-se à porta FTPS (FTPS explícito na porta 21 neste exemplo) e lendo o certificado que o Titan fornece:
openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com
Leia a lista de certificados na saída, em vez de apenas a linha de resumo no final. Uma cadeia completa mostra o seu certificado seguido pelo intermediário; se apenas um certificado for retornado, o arquivo combinado da Etapa 3 não incluiu o intermediário.
Para uma verificação mais ampla do seu certificado e da sua cadeia de confiança, use o nosso SSL Checker. Observe que ele acessa o seu servidor via HTTPS, portanto verifica o certificado na interface web, e não o vinculado ao FTPS. Quando os dois serviços compartilham um certificado, trata-se do mesmo arquivo; quando não compartilham, teste o FTPS com o comando acima.
Perguntas Frequentes
Sim. É o mesmo produto da South River Technologies com um nome mais novo, e o fornecedor publica um caminho de atualização do Titan FTP 2019 até a versão atual do Titan SFTP. O que realmente muda os passos não é o nome, mas o console: instalações mais novas administram o servidor a partir de um Administrator Console baseado em navegador, enquanto instalações legadas usam o clássico Administrator de desktop do Windows. Ambos os caminhos são abordados acima.
Selecione o servidor na navegação à esquerda e clique em Services, depois abra Manage Certificates. É nessa lista que você importa, visualiza, atualiza, exporta e exclui certificados. No clássico Administrator de desktop, a mesma janela fica em Your Server > Services > FTPS/SSL.
Sim. No clássico Administrator de desktop, escolha Import my Certificate and Private Key from a single file (PKCS#12) na janela Import Certificate e aponte para o seu arquivo .pfx ou .p12. No console em navegador, use Import e selecione o arquivo, inserindo a senha da chave privada quando solicitado. Um pacote PFX geralmente reúne o certificado, a chave privada e a cadeia da CA em um só lugar, portanto você não precisa adicionar os intermediários separadamente.
Se você importar a partir de arquivos PEM separados, coloque o texto do certificado intermediário diretamente após o certificado do seu servidor em um único arquivo e, em seguida, selecione esse arquivo combinado como o certificado durante a importação. Se você importar um arquivo PFX que já contém a cadeia, nenhuma etapa extra é necessária.
Insira a senha que você definiu ao gerar a chave privada com o seu CSR. Se a chave foi criada sem senha, deixe o campo de senha em branco durante a importação.
Importar um certificado apenas o adiciona ao repositório. Você ainda precisa selecioná-lo. Retorne a Services, abra a aba FTPS/SSL, escolha o seu certificado pelo nome amigável no menu suspenso Certificate, confirme que o FTPS está ativado e clique em Apply. Se a interface web usar o mesmo nome de host, selecione-o também na aba HTTP/HTTPS.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


