bg-tutorials

Cum se instalează un certificat SSL pe CompleteFTP

Acest ghid vă arată cum să instalați un certificat SSL/TLS pe CompleteFTP, serverul de transfer de fișiere bazat pe Windows de la Enterprise Distributed Technologies (EDT). Același certificat este utilizat atât pentru FTPS (FTP prin TLS), cât și pentru managerul de fișiere web HTTPS, așadar o singură importare acoperă ambele. Pașii de mai jos corespund versiunilor actuale de CompleteFTP și folosesc calea de import recomandată PFX/PKCS#12.

Generați CSR-ul pe CompleteFTP

Dacă ați generat deja CSR-ul și ați primit fișierele certificatului emis de la Autoritatea de Certificare, săriți peste această secțiune și treceți direct la pașii de instalare de mai jos.

CSR-ul (Certificate Signing Request) este un bloc de text codificat care conține datele dumneavoastră de contact și cheia publică. Îl transmiteți Autorității de Certificare atunci când comandați certificatul. Aveți două opțiuni:

  • Generați CSR-ul automat cu Generatorul nostru de CSR. Cheia privată este generată în afara CompleteFTP, așadar veți combina certificatul emis și cheia într-un fișier .pfx înainte de import.
  • Generați CSR-ul direct pe server urmând tutorialul nostru despre cum să generați un CSR pe CompleteFTP. Cheia privată rămâne în CompleteFTP, iar CA returnează fișierele certificatului pe care le importați în secțiunea următoare.

Transmiteți CSR-ul Autorității de Certificare în timpul comenzii și așteptați validarea. După ce CA emite certificatul, continuați cu instalarea de mai jos.

Instalați un certificat SSL pe CompleteFTP

Odată ce CA trimite prin e-mail fișierele emise, descărcați arhiva ZIP și extrageți-o pe serverul CompleteFTP. De obicei veți avea unul din cele două seturi de fișiere:

  • Un singur fișier .pfx (sau .p12) care grupează certificatul, cheia privată corespunzătoare și lanțul CA. Aceasta este calea cea mai simplă și cea recomandată de noi, mai ales atunci când CSR-ul a fost generat în afara CompleteFTP.
  • Un fișier de certificat separat (de obicei .crt sau .pem) plus cheia privată păstrată de la etapa CSR. CompleteFTP 12.1 și versiunile ulterioare acceptă direct PEM; versiunile mai vechi preferă PFX.

Dacă aveți doar fișiere separate și aveți nevoie de un singur pachet, combinați-le cu Convertorul nostru SSL, sau rulați:

openssl pkcs12 -export 
  -out yourdomain.pfx 
  -inkey yourdomain.key 
  -in yourdomain.crt 
  -certfile ca-bundle.crt

Pasul 1: Deschideți setarea Server Certificate în CompleteFTP Manager

  • Lansați CompleteFTP Manager pe server și autentificați-vă ca administrator.
  • În panoul din stânga Sites, selectați site-ul al cărui certificat îl înlocuiți (site-ul implicit este suficient pentru un server cu un singur site).
  • Sub Settings, extindeți FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings.
  • Selectați Server Certificate (also used in HTTPS), apoi faceți clic pe butonul cu trei puncte din dreapta pentru a deschide fereastra de dialog a certificatului.

Eticheta este explicită în mod intenționat: același certificat este prezentat atât pentru FTPS (canalele de control și de date), cât și pentru managerul de fișiere web HTTPS, astfel încât importați o singură dată.

Pasul 2: Importați certificatul

  • În fereastra Server Certificate, faceți clic pe Import a certificate from a file (al doilea link de jos).
  • Când mesajul Importing Certificate întreabă dacă doriți să suprascrieți certificatul existent, faceți clic pe Yes. CompleteFTP vine implicit cu un certificat autosemnat pe care îl înlocuiți la acest pas.
  • Navigați către fișierul dumneavoastră de certificat:
    • PFX/PKCS#12 (recomandat): selectați fișierul .pfx sau .p12 și introduceți parola de export atunci când vi se solicită. Certificatul, cheia privată și lanțul CA sunt încărcate toate într-un singur pas.
    • Fișiere separate: selectați fișierul .crt sau .pem emis de CA. Dacă cheia privată nu este integrată, CompleteFTP vă solicită fișierul cu cheia corespunzătoare și, dacă este criptat, parola acestuia.
  • Faceți clic pe OK pentru a finaliza. Noul certificat este aplicat atât pentru FTPS, cât și pentru HTTPS pe site-ul selectat.

Pasul 3: Confirmați că certificatul este activ

CompleteFTP aplică noul certificat pentru conexiunile noi fără a fi nevoie de repornirea serviciului. Dacă clienții au sesiuni de lungă durată, forțați o reconectare sau reporniți serviciul CompleteFTP Server din services.msc, astfel încât fiecare canal să preia imediat noul lanț.

Deschideți managerul de fișiere web prin https:// și verificați lacătul, sau conectați-vă cu un client FTPS precum FileZilla sau WinSCP folosind Explicit FTP over TLS (FTPES) pe portul 21. Apoi rulați o scanare mai detaliată cu SSL Checker asupra gazdei și portului HTTPS (portul 443 în mod implicit, sau orice port pe care este configurat HTTPS în setările site-ului dumneavoastră CompleteFTP) pentru a confirma că certificatul, lanțul și suportul de protocol sunt corecte.

Alegerea modului FTPS (explicit vs implicit)

CompleteFTP acceptă ambele moduri FTPS pe porturi de ascultare separate. Preferați FTPS explicit (FTPES) pe portul 21, care negociază TLS prin comanda AUTH TLS. Este standardul modern și cel implicit în majoritatea clienților. FTPS implicit pe portul 990 învelește conexiunea în TLS încă din primul octet și este considerat depășit; păstrați-l activat doar pentru clienții care nu pot folosi FTPES. Dezactivați complet FTP simplu odată ce clienții dumneavoastră folosesc FTPS.

Întrebări frecvente

Unde se află setarea Server Certificate în CompleteFTP?

În CompleteFTP Manager, selectați site-ul dumneavoastră în panoul Sites, apoi extindeți Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings. Faceți clic pe Server Certificate (also used in HTTPS), apoi pe butonul cu trei puncte din dreapta pentru a deschide fereastra de import.

Ce formate de fișiere acceptă CompleteFTP pentru certificat?

CompleteFTP acceptă un singur fișier .pfx sau .p12 care grupează certificatul, cheia privată și lanțul, aceasta fiind calea cea mai simplă. Acceptă de asemenea fișiere de certificat PEM sau CRT separate, cu o cheie privată separată (PEM este acceptat începând cu versiunea 12.1). Pentru instrumentele Microsoft, sunt acceptate și cheile private .pvk.

Trebuie să repornesc serviciul CompleteFTP după importarea unui certificat?

Nu este necesară nicio repornire pentru ca noile conexiuni să folosească noul certificat. Dacă doriți ca fiecare sesiune existentă să preia imediat noul lanț, reporniți serviciul CompleteFTP Server din services.msc (sau echivalentul din Linux), sau determinați clienții să se reconecteze.

Același certificat acoperă atât FTPS, cât și managerul de fișiere web HTTPS?

Da. CompleteFTP etichetează în mod intenționat setarea drept Server Certificate (also used in HTTPS). Certificatul pe care îl importați este prezentat atât pentru FTPS (atât canalul de control, cât și cel de date), cât și pentru managerul de fișiere web HTTPS pe același site, astfel încât importați o singură dată, iar ambele servicii folosesc același lanț.

Ar trebui să folosesc FTPS explicit (portul 21) sau FTPS implicit (portul 990)?

Folosiți FTPS explicit (FTPES) pe portul 21 ori de câte ori este posibil. Clientul se conectează în text clar și trece la TLS prin comanda AUTH TLS; acesta este standardul modern, acceptat de fiecare client FTPS actual. FTPS implicit pe portul 990 este considerat depășit și ar trebui activat doar pentru clienții vechi care nu pot negocia TLS explicit.

Cum reînnoiesc certificatul SSL pe CompleteFTP?

Reînnoirea este o emitere nouă: generați un nou CSR, comandați reînnoirea, apoi repetați pașii de import de mai sus cu noul fișier .pfx. Certificatele TLS publice sunt în prezent limitate la aproximativ un an (398 de zile), așadar planificați reînnoirea anuală, sau automatizați ciclul cu ACME, acolo unde este acceptat.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.