În acest tutorial, vei învăța cum să instalezi un certificat SSL pe Claris FileMaker Server. Acoperim atât metoda din linia de comandă cu fmsadmin, cât și interfața Admin Console.
Notă: FileMaker este acum un produs Claris (Claris International Inc., o subsidiară Apple). Este posibil să vezi în continuare denumirea „FileMaker” în cadrul software-ului; versiunile recente sunt numerotate ca FileMaker Server 2024 (21.x).
Generează un cod CSR pe FileMaker Server
Pentru a obține un certificat SSL comercial semnat de o Autoritate de Certificare (CA) de încredere, trebuie mai întâi să generezi o Cerere de Semnare a Certificatului (CSR) și să o trimiți autorității tale CA pentru validare.
CSR-ul este un bloc de text codificat care conține datele tale de contact, cum ar fi domeniul și identitatea companiei. Generarea acestuia creează și cheia privată corespunzătoare, de care vei avea nevoie în procesul de instalare de mai jos. Ai două opțiuni:
- Folosește Generatorul nostru de CSR pentru a crea automat CSR-ul.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR pe FileMaker Server.
Când creezi CSR-ul pe server, FileMaker scrie două fișiere în folderul CStore: serverRequest.pem (CSR-ul) și serverKey.pem (cheia privată). Deschide serverRequest.pem într-un editor de text simplu, cum ar fi Notepad sau TextEdit, copiază întregul conținut și inserează-l în câmpul corespunzător atunci când comanzi certificatul de la furnizorul tău SSL. Păstrează fișierul serverKey.pem în siguranță. Îl vei importa în secțiunea următoare.
Folderul CStore se află aici, în funcție de sistemul de operare:
- macOS: /Library/FileMaker Server/CStore/
- Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
- Linux: /opt/FileMaker/FileMaker Server/CStore/
Instalează un certificat SSL pe FileMaker Server
După ce autoritatea ta CA îți trimite certificatul SSL în inbox, deschide arhiva ZIP și extrage fișierele pe dispozitivul tău. În funcție de furnizorul tău SSL, ar trebui să primești:
- Certificatul SSL semnat (de exemplu, domeniultau.crt).
- Certificatul intermediar sau pachetul CA (CA bundle) care conține certificatele rădăcină și intermediare.
Certificatul trebuie să utilizeze codificarea Base64 (PEM), iar numele fișierelor nu ar trebui să conțină caractere neacceptate, cum ar fi asteriscul (*). Poți instala certificatul în două moduri. Alege-l pe cel care îți convine.
Metoda 1: Import prin linia de comandă fmsadmin (recomandat)
Linia de comandă este metoda cea mai sigură și funcționează la fel pe macOS, Windows și Linux. Deschide un terminal (sau Command Prompt ca Administrator pe Windows) pe mașina pe care rulează FileMaker Server.
Pasul 1: Importă certificatul. Direcționează comanda către certificatul tău semnat, cheia ta privată și fișierul intermediar (CA bundle). Ajustează căile pentru a corespunde fișierelor tale:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
- –keyfile indică cheia privată (serverKey.pem) creată împreună cu CSR-ul tău. Include-o de fiecare dată când certificatul nu a fost generat cu fmsadmin certificate create pe acest server.
- –intermediateCA indică certificatul intermediar, sau pachetul CA (CA bundle) dacă furnizorul tău a oferit un singur fișier pachet. Include mereu certificatul intermediar, altfel browserele vor raporta un lanț de certificare incomplet.
- Dacă cheia ta privată este protejată cu parolă, adaugă –keyfilepass urmat de parolă.
Pentru o cheie privată criptată, comanda devine:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword
FileMaker combină certificatul semnat cu cheia ta privată și scrie un nou fișier serverCustom.pem în folderul CStore.
Pasul 2: Repornește FileMaker Server. Certificatul intră în vigoare doar după o repornire a Database Server:
fmsadmin restart server
Vei fi solicitat să introduci numele de utilizator și parola pentru Admin Console. După ce serviciul se repornește, FileMaker Server servește noul tău certificat și direcționează conexiunile prin HTTPS.
Metoda 2: Import prin Admin Console (interfață grafică)
Dacă preferi un flux de lucru grafic, folosește Admin Console. Când te conectezi pentru prima dată la o instalare nouă, FileMaker Server îți solicită să imporți un certificat SSL; poți importa unul și oricând după aceea.
- Deschide Admin Console și accesează fila Configuration > SSL Certificate.
- Fă clic pe Import Custom Certificate și completează câmpurile:
- Signed Certificate File: fă clic pe Browse și selectează fișierul certificatului tău SSL principal.
- Private Key File: fă clic pe Browse și selectează cheia ta privată (serverKey.pem) din folderul CStore. Dacă ai generat CSR-ul pe altă platformă, încarcă în schimb cheia privată a acelei platforme.
- Intermediate Certificate File: fă clic pe Browse și selectează certificatul tău intermediar sau fișierul pachet CA (CA bundle).
- Private Key Password: dacă ai setat o parolă pentru cheia ta privată, introduce-o aici. În caz contrar, lasă câmpul necompletat.
- Fă clic pe Import.
- Repornește FileMaker Server pentru a activa certificatul.
Felicitări, ai instalat cu succes un certificat SSL pe FileMaker Server.
Folosești o versiune mai veche? Fluxul este același pe FileMaker Server 17 și versiunile ulterioare: importă certificatul semnat, cheia privată și fișierul intermediar prin Admin Console (Configuration > SSL Certificate) sau prin linia de comandă fmsadmin, apoi repornește. Recomandăm actualizarea de la versiuni ajunse la finalul ciclului de viață, cum ar fi FileMaker Server 15, 16 și 17, la o versiune actuală și susținută, pentru actualizări de securitate și suport modern TLS.
Testează instalarea SSL
După ce instalezi certificatul pe FileMaker Server, verifică noua instalare pentru erori și vulnerabilități de configurare. Folosește SSL checker-ul nostru pentru scanări instantanee și rapoarte despre starea certificatului tău și a lanțului acestuia. Poți, de asemenea, să deschizi adresa serverului tău FileMaker Server (de exemplu, URL-ul Admin Console sau WebDirect) într-un browser și să confirmi lacătul și un lanț de certificare complet și de încredere.
De unde să cumperi cel mai bun certificat SSL pentru FileMaker Server?
Cel mai bun loc de unde să cumperi un certificat SSL pentru FileMaker Server este de la un furnizor SSL de renume, cum ar fi SSL Dragon. Prețurile noastre se numără printre cele mai mici de pe piață, dar există și alte avantaje: reduceri regulate și oferte exclusive pentru întreaga noastră gamă de produse și, mai important, asistență dedicată pentru clienți. Toate produsele noastre sunt compatibile cu FileMaker Server.
SSL Dragon se ocupă de securitatea datelor tale sensibile, astfel încât site-ul sau afacerea ta să poată reuși online.
Poți folosi și instrumentul nostru ajutător, SSL Wizard, pentru a găsi produsul SSL perfect pentru proiectul tău.
Întrebări frecvente
Folosește comanda fmsadmin certificate import, direcționând-o către certificatul tău semnat, cheia privată și fișierul intermediar, apoi repornește serverul:fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server
Se află în folderul CStore creat atunci când generezi CSR-ul: /Library/FileMaker Server/CStore/ pe macOS, [drive]:Program FilesFileMakerFileMaker ServerCStore pe Windows și /opt/FileMaker/FileMaker Server/CStore/ pe Linux.
Da. Un certificat nou intră în vigoare doar după repornirea Database Server. Rulează fmsadmin restart server din linia de comandă, sau repornește serviciul din Admin Console (sau din panoul de control Services pe Windows / launchctl pe macOS).
Da. Fără certificatul intermediar (sau pachetul CA), browserele și clienții nu pot construi un lanț de încredere complet și vor afișa avertismente privind conexiunea. Transmite-l cu –intermediateCA în linia de comandă, sau în câmpul Intermediate Certificate File din Admin Console.
FileMaker este dezvoltat de Claris International Inc., o subsidiară Apple. Produsul păstrează denumirea FileMaker, iar versiunile recente sunt numerotate ca FileMaker Server 2024 (21.x). Procesul de import al certificatului descris aici se aplică versiunilor actuale de FileMaker Server.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


