În acest tutorial vei învăța cum să instalezi un certificat SSL pe FileZilla Server pentru a activa FTP peste TLS (FTPS), astfel încât autentificările și transferurile de fișiere să fie criptate. Pașii acoperă interfața modernă de administrare a FileZilla Server 1.x, cu note pentru versiunea veche 0.9.x.
Generează un cod CSR pe FileZilla Server
Primul pas atunci când lucrezi cu certificate SSL este să creezi o Cerere de Semnare a Certificatului (CSR) și să o trimiți către Autoritatea de Certificare (CA). CSR-ul conține datele tale de contact codificate într-un bloc de text. După ce îl trimiți, CA verifică identitatea site-ului sau a companiei tale și îți semnează certificatul SSL.
Ai două opțiuni:
- Folosește Generatorul nostru de CSR pentru a crea CSR-ul automat.
- Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR în FileZilla Server.
Apoi, deschide fișierul CSR cu orice editor de text, cum ar fi Notepad, și copiază întregul conținut, inclusiv etichetele ––BEGIN CERTIFICATE REQUEST–– și ––END CERTIFICATE REQUEST––. Inserează-l în timpul comenzii certificatului SSL.
După ce trimiți CSR-ul și finalizezi procesul de validare, fișierele SSL ajung în căsuța ta de email. Le vei folosi în timpul instalării de mai jos.
Instalează un certificat SSL pe FileZilla Server
FileZilla Server s-a schimbat semnificativ odată cu versiunea 1.0. Versiunile moderne (1.x) folosesc o interfață de administrare regândită, unde te conectezi la motorul serverului și îl configurezi prin Server, apoi Configure. Linia veche 0.9.x folosea un dialog diferit, accesibil prin Edit, apoi Settings. Pașii de mai jos acoperă mai întâi interfața actuală 1.x, cu o notă pentru 0.9.x la final.
Pasul 1: Pregătește-ți fișierele
Iată de ce ai nevoie pentru instalare:
- Certificatul serverului tău în format PEM. Se află în arhiva ZIP pe care ai primit-o de la CA după validare.
- Certificatul(ele) intermediar(e), numite și pachetul CA, incluse în aceeași arhivă.
- Cheia privată (fișierul .key). Aceasta rămâne pe server, deoarece ai creat-o împreună cu CSR-ul.
FileZilla Server necesită un singur fișier de certificat care să conțină lanțul complet. Combină certificatul serverului și certificatul(ele) intermediar(e) într-un singur fișier PEM, cu certificatul serverului primul, urmat de intermediare. Nu este nevoie să incluzi CA-ul rădăcină. Un fișier combinat arată astfel:
-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----
Salvează fișierul combinat într-un loc stabil pe server, de exemplu lângă cheia ta privată. Notează căile complete către ambele fișiere, deoarece FileZilla Server are nevoie de căi absolute. Dacă introduci doar un nume de fișier, motorul poate stoca implicit un nume simplu și va înregistra ulterior erori Could not load certificate file atunci când un client se conectează prin FTPS.
Pasul 2: Deschide setările FTP peste TLS
Lansează interfața de administrare FileZilla Server și conectează-te la serverul tău. Apoi deschide configurația:
- Din meniul de sus, selectează Server, apoi Configure (poți apăsa și Ctrl+F).
- În panoul din stânga al dialogului de configurare, selectează FTP over TLS settings.
Pasul 3: Activează FTPS și încarcă certificatul
În panoul FTP over TLS settings:
- Bifează Enable FTP over TLS support (FTPS).
- Introdu certificatul și cheia tastând sau navigând la căile lor în câmpurile de mai jos. (Unele versiuni oferă și un buton de import pentru a încărca deodată un certificat și o cheie existente. Butonul Generate new certificate este separat: acesta creează un certificat autosemnat, care nu este de încredere pentru browsere și clienți, așa că folosește-l doar pentru testare, nu pentru un certificat emis de o CA.)
- În câmpul Private key file, introdu sau navighează la calea absolută completă a fișierului tău .key.
- În câmpul Certificate file, introdu sau navighează la calea absolută completă a fișierului PEM care conține certificatul serverului tău, urmat de intermediar(e).
- Dacă cheia ta privată este protejată printr-o parolă, introdu-o în câmpul Key password. Dacă ai generat CSR-ul și cheia cu OpenSSL și nu ai setat o parolă de acces, lasă acest câmp gol.
Cât timp ești aici, este o idee bună să întărești ascultătorul: bifează Disallow plain unencrypted FTP astfel încât fiecare conexiune să fie criptată. FileZilla Server modern negociază implicit TLS 1.2 și TLS 1.3.
Pasul 4: Aplică modificările
Apasă Apply pentru a salva configurația, apoi închide dialogul cu OK. FileZilla Server reîncarcă certificatul fără o reinstalare completă. Dacă motorul raportează o eroare, verifică din nou dacă ambele căi sunt absolute și dacă fișierul de certificat listează certificatul serverului înaintea intermediarelor.
Felicitări, ai instalat un certificat SSL pe FileZilla Server.
Folosești versiunea veche FileZilla Server 0.9.x? Deschide interfața locală a serverului, mergi la Edit, apoi Settings, și selectează SSL/TLS settings (denumit FTP over TLS settings în unele versiuni). Bifează Enable FTP over SSL/TLS support, indică pentru Private key file și Certificate file fișierul .key și PEM-ul combinat, setează Key password dacă există, și apasă OK. Linia 0.9.x nu mai este întreținută, așa că se recomandă actualizarea la 1.x.
Testează instalarea SSL
După instalarea certificatului, verifică configurația pentru erori înainte de a te baza pe ea. Cel mai rapid test este să te conectezi cu un client: în FileZilla Client, setează protocolul la FTP cu criptare Require explicit FTP over TLS, conectează-te și confirmă că detaliile certificatului corespund domeniului și CA-ului tău.
Poți verifica de asemenea certificatul furnizat pe portul de control FTPS din linia de comandă. Înlocuiește gazda și portul cu ale tale (FTPS explicit ascultă de obicei pe portul 21):
openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp
OpenSSL afișează lanțul de certificate și datele de valabilitate, astfel încât poți confirma că este încărcat certificatul corect și că intermediarele sunt prezente. Pentru o verificare mai amplă a certificatului tău, folosește SSL Checker, care oferă o scanare și un raport instantanee.
Întrebări frecvente
Deschide interfața de administrare, mergi la Server apoi Configure, și selectează FTP over TLS settings în panoul din stânga. Bifează Enable FTP over TLS support (FTPS), apoi setează căile pentru Private key file și Certificate file și apasă Apply.
Versiunea 1.0 a introdus o interfață de administrare complet rescrisă. În 1.x deschizi configurația prin Server apoi Configure, în timp ce linia veche 0.9.x folosea Edit apoi Settings. Câmpurile pentru certificat sunt similare ca principiu (fișier cheie privată plus fișier certificat), dar meniurile și dialogul diferă. Ramura 0.9.x nu mai este întreținută.
Da. FileZilla Server citește un singur fișier de certificat, așa că concatenează certificatul serverului tău și certificatul(ele) intermediar(e) într-un singur fișier PEM, cu certificatul serverului primul și intermediarele după el. Nu adăuga CA-ul rădăcină. Indică în câmpul Certificate file acest PEM combinat.
Acest lucru înseamnă de obicei că traseul nu este absolut. Dacă introduci doar un nume de fișier, motorul poate stoca numele simplu și nu va putea găsi ulterior fișierul. Redeschide FTP over TLS settings și introdu calea absolută completă atât pentru Private key file, cât și pentru Certificate file.
Lasă câmpul Key password gol dacă cheia ta privată nu are o parolă de acces, ceea ce este cazul unei chei generate cu OpenSSL fără una. Dacă ai protejat cheia cu o parolă atunci când ai creat-o, introdu acea parolă pentru ca FileZilla Server să poată citi cheia.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


