Acest ghid vă arată cum să instalați un certificat SSL/TLS pe Cerberus FTP Server pe Windows. Certificatul securizează conexiunile dvs. FTPS și HTTPS astfel încât transferurile de fișiere să fie criptate.
Generați un cod CSR pe Cerberus FTP Server
Dacă ați generat deja CSR-ul și ați primit certificatul semnat de la Autoritatea de Certificare (CA), treceți direct la pașii de instalare.
CSR înseamnă Certificate Signing Request, un bloc de text codificat care conține datele dvs. de contact și de domeniu. Autoritatea de Certificare folosește aceste informații pentru a valida cererea dvs. și a emite certificatul. Aveți două opțiuni:
- Folosiți Generatorul CSR pentru a crea CSR-ul automat.
- Urmați tutorialul nostru pas cu pas despre cum să generați un CSR pe Cerberus FTP Server.
Deschideți fișierul CSR cu orice editor de text și copiați conținutul acestuia în formularul de comandă de pe pagina furnizorului dvs. SSL. Păstrați în siguranță cheia privată aferentă: veți avea nevoie de ea în timpul instalării.
Instalați un certificat SSL pe Cerberus FTP Server
După ce CA validează cererea dvs., aceasta vă trimite prin e-mail certificatul semnat. Descărcați arhiva și extrageți fișierele pe mașina Windows pe care rulează Cerberus FTP Server. În funcție de CA, veți avea un fișier de certificat în format PEM, plus fie un certificat intermediar separat, fie un pachet CA care conține certificatele rădăcină și intermediare. Dacă ați comandat certificatul în altă parte și l-ați exportat din magazinul de certificate Windows, este posibil să aveți în schimb un singur fișier .pfx (PKCS#12) care conține certificatul, cheia privată și lanțul de certificare împreună.
Pasul 1: Deschideți setările de securitate
- În Cerberus FTP Server, deschideți Server Manager (din meniul principal, selectați Configuration > Server Manager).
- Din meniul din stânga, selectați fila Security.
- Bifați Enable SSL/TLS. Cerberus nu vă va permite să activați această opțiune până când nu sunt încărcate un certificat valid și o cheie privată, așa că finalizați mai întâi pasul următor dacă caseta este dezactivată.
Pasul 2: Încărcați certificatul și cheia în secțiunea Server Key Pair
Derulați până la secțiunea Server Key Pair și completați căile fișierelor folosind butonul de folder (browse) de la sfârșitul fiecărui câmp:
- Certificate Path: navigați către fișierul certificatului SSL (cel emis de CA).
- Private Key Path: navigați către cheia privată pe care ați creat-o împreună cu CSR-ul dvs. Dacă certificatul și cheia sunt combinate într-un singur fișier .pfx, selectați acest fișier aici.
- CA Certificate Path: navigați către pachetul dvs. CA (fișierul cu certificatele rădăcină și intermediare). Puteți lăsa acest câmp gol dacă certificatul dvs. conține deja lanțul complet.
- Needs Key Password: bifați această casetă doar dacă cheia dvs. privată sau fișierul .pfx este criptat.
- Password: dacă cheia sau fișierul .pfx este criptat, introduceți parola folosită pentru a-l proteja. Aceasta este aceeași parolă pe care ați setat-o atunci când ați creat cheia sau ați exportat fișierul .pfx.
Lucrați cu un fișier .pfx? Un fișier PKCS#12 include certificatul, cheia privată și lanțul de certificare într-un singur fișier. Indicați atât la Certificate Path, cât și la Private Key Path același fișier .pfx, bifați Needs Key Password și introduceți parola de export.
Pasul 3: Verificați și aplicați
- Apăsați Verify. Cerberus verifică dacă poate citi certificatul și cheia privată cu parola furnizată. Dacă nu apar erori, perechea de chei este validă.
- Apăsați OK (sau Apply) în Server Manager pentru a salva setările și a încărca noua pereche de chei.
- Dacă Cerberus vă solicită repornirea serviciului pentru ca modificarea să intre în vigoare, reporniți-l.
Odată ce SSL/TLS este activat, Cerberus utilizează certificatul pentru ascultătorii FTPS și HTTPS. Versiunile actuale acceptă TLS 1.2 și TLS 1.3. Pentru securitatea maximă, activați TLS 1.3 și dezactivați protocoalele mai vechi TLS 1.0 și TLS 1.1 în aceleași setări de securitate.
Gestionarea modului FIPS (dacă este activat)
Dacă rulați Cerberus în modul FIPS 140-2 și actualizarea eșuează, folosiți această soluție:
- Dezactivați temporar modul FIPS.
- Reporniți serviciul Cerberus.
- Încărcați certificatul și finalizați actualizarea.
- Reactivați modul FIPS și reporniți din nou serviciul.
Cerberus FTP Server prezintă acum noul certificat clienților care se conectează.
Testați instalarea SSL
După instalare, verificați certificatul pentru a confirma că este servit corect și că lanțul este complet. Conectați-vă la server cu un client FTPS și confirmați că conexiunea este criptată, apoi folosiți instrumentul nostru SSL Checker pentru a inspecta certificatul și configurația acestuia. Deoarece Cerberus servește FTPS (și HTTPS pentru clientul său web), nu un site web public standard, îndreptați orice verificator bazat pe gazdă către portul corect pentru ascultătorul dvs. FTPS sau HTTPS.
Întrebări frecvente
În Server Manager, pe fila Security, în secțiunea Server Key Pair. Setați Certificate Path, Private Key Path și CA Certificate Path, apoi verificați și salvați.
Da. Un fișier .pfx include certificatul, cheia privată și lanțul de certificare într-un singur fișier. Indicați atât la Certificate Path, cât și la Private Key Path același fișier .pfx, bifați Needs Key Password și introduceți parola de export. Puteți crea un fișier .pfx exportând un certificat din magazinul de certificate Windows, împreună cu cheia sa privată și certificatele intermediare incluse.
Verify verifică dacă Cerberus poate citi certificatul și cheia privată la căile introduse, folosind parola dacă este setată una. Apoi apăsați OK (sau Apply) în Server Manager pentru a salva configurația și a încărca perechea de chei în ascultătorii FTPS și HTTPS. Reporniți serviciul dacă Cerberus vă solicită acest lucru.
Cerberus nu va activa SSL/TLS până când nu sunt încărcate un certificat valid și o cheie privată. Completați mai întâi câmpurile din secțiunea Server Key Pair și apăsați Verify. Odată ce perechea de chei se încarcă fără erori, puteți activa SSL/TLS.
Da. Versiunile actuale acceptă atât TLS 1.2, cât și TLS 1.3. Activați TLS 1.3 și dezactivați protocoalele mai vechi TLS 1.0 și TLS 1.1 în fila Security pentru cea mai puternică configurație.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


