Acest ghid vă oferă instrucțiuni pas cu pas despre cum să instalați un certificat SSL pe Titan SFTP Server, serverul de transfer de fișiere al South River Technologies, vândut ani de zile sub numele Titan FTP Server. Acesta acoperă ambele console de administrare, explică modul în care Titan gestionează certificatele intermediare și arată cum să reînnoiți certificatul ulterior fără a repeta întregul proces de import.
Verificați ce consolă aveți înainte de a începe
Acesta este detaliul care merită lămurit mai întâi, deoarece cele două console plasează instrumentele pentru certificate în locuri diferite, iar un cititor care urmează setul greșit de pași nu va găsi butoanele.
- Consola de administrare NextGen rulează într-un browser. O lansați cu iconița Titan de pe desktopul serverului, care deschide consola pe portul local de administrare implicit 31443. Aceasta este consola folosită de versiunile actuale, inclusiv Titan SFTP 2026.
- Titan FTP Server Administrator clasic este o aplicație desktop pentru Windows, folosită de instalările vechi.
Administrarea serverului de pe un alt computer este o setare separată, nu o a doua adresă disponibilă permanent: administrarea de la distanță trebuie activată pentru domeniu, iar dumneavoastră alegeți URL-ul și portul și deschideți acel port pe orice firewall care ar putea bloca accesul. Deoarece portul este ales de dumneavoastră, nu presupuneți că un număr găsit într-o postare de forum se aplică și instalării dumneavoastră.
Cele două denumiri fac parte din aceeași linie de produse. South River a redenumit serverul în Titan SFTP Server, iar furnizorul publică o cale de actualizare de la Titan FTP 2019 la versiunea curentă, astfel încât un server mai vechi, încă marcat ca Titan FTP, este de așteptat să treacă la noua consolă, nu să rămână la vechea configurație.
Generați un cod CSR pe Titan SFTP Server
Dacă ați generat deja codul CSR și ați primit certificatul SSL de la CA, treceți peste această parte și mergeți direct la pașii de instalare.
Când solicitați un certificat SSL comercial, unul dintre primii pași este să creați o Cerere de Semnare a Certificatului (CSR) și să o trimiteți furnizorului dumneavoastră SSL pentru validare. CSR-ul este un bloc de text care conține detaliile domeniului și ale organizației în formă codificată.
Aveți două opțiuni:
- Folosiți Generatorul nostru de CSR pentru a crea CSR-ul și cheia privată pe propriul computer, apoi copiați ambele pe server.
- Urmați tutorialul nostru pas cu pas despre cum să generați un CSR pe Titan SFTP Server, care păstrează cheia privată pe serverul care o va folosi.
Puteți deschide fișierul CSR cu orice editor de text, cum ar fi Notepad. În timpul comenzii certificatului SSL, trimiteți codul CSR autorității de certificare.
Instalați un certificat SSL pe Titan SFTP Server
Pasul 1: Pregătiți fișierele SSL
După ce primiți certificatul SSL de la CA, descărcați folderul ZIP și extrageți fișierele. În funcție de furnizor, ar trebui să aveți pregătite următoarele:
- Certificatul SSL semnat.
- Certificatul SSL intermediar (unele CA-uri livrează un pachet CA care conține certificatele rădăcină și intermediare).
- Cheia dumneavoastră privată, generată împreună cu CSR-ul.
Titan acceptă două formate. Puteți importa fișiere PEM (precum .crt, .pem sau .key) sau un singur fișier .pfx (numit și PKCS#12). Un pachet PFX conține de obicei tot ce aveți nevoie într-un singur fișier: certificatul, cheia privată și lanțul CA.
Titan nu impune o extensie de fișier specifică. Indiferent dacă certificatul dumneavoastră se termină în .pem, .crt sau .cer, acesta funcționează atâta timp cât este formatat corect ca PEM sau PFX.
Pasul 2: Localizați cheia privată
Găsiți fișierul cheii private care a fost creat în timpul generării CSR-ului pe server (sau pe alt sistem). Acesta se află în directorul pe care l-ați specificat când ați salvat CSR-ul.
Dacă cheia este criptată, vi se va cere fraza de acces la import. Dacă nu este criptată, lăsați câmpul pentru parolă necompletat.
Pasul 3a: Importați certificatul în Consola de administrare NextGen
Folosiți acest traseu dacă consola dumneavoastră se deschide într-un browser. Treceți la Pasul 3b dacă folosiți Administratorul clasic desktop.
- Lansați Consola de administrare și autentificați-vă cu datele dumneavoastră de administrator.
- Selectați serverul din navigarea din stânga, apoi faceți clic pe Services.
- Deschideți Manage Certificates. Lista oferă opțiunile New, Import, Update, Export și Delete. Folosiți Import, nu New: New pornește un certificat sau un CSR nou, ceea ce nu este ceea ce doriți atunci când aveți deja un certificat semnat.
- Navigați până la fișierul certificatului dumneavoastră și selectați-l. Dacă cheia privată este protejată, introduceți parola cheii private atunci când vi se solicită pentru a finaliza importul.
- Dați certificatului un nume ușor de recunoscut mai târziu în lista derulantă, de exemplu domeniul plus anul de expirare.
Titan păstrează un singur depozit de certificate pentru întregul server, astfel încât un certificat importat aici poate fi asociat cu FTPS sau cu interfața web HTTPS, iar dumneavoastră ajungeți la aceeași listă din oricare dintre file.
Pasul 3b: Importați certificatul în Administratorul clasic desktop
- Deschideți Titan FTP Server Administrator.
- Selectați domeniul pe care doriți să îl securizați și autentificați-vă.
- Extindeți Your Server > Services > FTPS/SSL, apoi faceți clic pe Manage Certificates.
- În fereastra Certificate Management, faceți clic pe Import.
- În fereastra Import Certificate, selectați opțiunea Import my Certificate and Private Key from separate files. (Dacă aveți un singur pachet PFX, alegeți în schimb Import my Certificate and Private Key from a single file (PKCS#12) și indicați fișierul dumneavoastră .pfx.)
- Sub Certificate filename, faceți clic pe butonul cu trei puncte și selectați certificatul dumneavoastră SSL (fișierul .pem sau .crt).
- Sub Private Key filename, faceți clic pe butonul cu trei puncte și selectați cheia dumneavoastră privată (fișierul .key).
- Introduceți parola pe care ați setat-o pentru cheia privată în timpul generării CSR-ului, apoi confirmați-o. Lăsați-o necompletată dacă cheia nu are frază de acces.
- Introduceți un nume unic ușor de recunoscut pentru certificatul dumneavoastră, apoi faceți clic pe Import.
Ce se întâmplă cu certificatele intermediare?
Titan gestionează certificatele intermediare în două moduri:
- Dacă folosiți un fișier .pfx, acesta poate conține deja lanțul complet, deci nu este necesară nicio acțiune suplimentară.
- Dacă folosiți fișiere PEM separate, adăugați certificatele intermediare direct după certificatul serverului dumneavoastră într-un singur fișier, apoi selectați acel fișier combinat la import.
Pentru a construi acel fișier combinat pe un sistem cu OpenSSL, concatenați certificatul și pachetul CA într-un fișier cu lanțul complet:
cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt
Pe Windows, fără OpenSSL, deschideți ambele fișiere într-un editor de text simplu și inserați blocul certificatului intermediar sub blocul certificatului serverului dumneavoastră, păstrând fiecare linie BEGIN și END intactă. Salvați rezultatul și selectați-l ca fișier de certificat la import. Folosiți un editor de text simplu, precum Notepad sau Notepad++, nu Word, care adaugă caractere ascunse ce invalidează fișierul.
Pasul 4: Asociați certificatul SSL și activați FTPS
Importarea unui certificat doar îl adaugă în depozit. Nu face nimic până când nu îl selectați:
- Reveniți la Services și deschideți fila FTPS/SSL.
- Din lista derulantă Certificate, selectați numele ușor de recunoscut al certificatului dumneavoastră SSL.
- Confirmați că FTPS este activat și alegeți modul potrivit pentru modul în care se conectează clienții dumneavoastră: Explicit FTP/S (AUTH TLS) permite o conexiune securizată prin TLS, în timp ce Implicit FTP/S o impune și ascultă pe propriul port, implicit 990.
- Verificați setarea TLS Versions cât timp sunteți aici și permiteți doar TLS 1.2 și TLS 1.3. Versiunile mai vechi pot fi încă selectate, dar nu mai sunt acceptabile pentru un server accesibil din internet.
- Faceți clic pe Apply (sus, în dreapta) pentru a salva și activa setările.
Dacă același nume de gazdă deservește și interfața web, repetați selecția în fila HTTP/HTTPS, deoarece certificatul este ales per serviciu, chiar dacă depozitul este comun.
Reînnoirea certificatului ulterior
Când certificatul urmează să fie reînnoit, nu trebuie să importați unul nou și să redirecționați fiecare serviciu în parte. În lista certificatelor, faceți clic pe Update lângă certificatul existent și navigați până la fișierul mai nou. Intrarea își păstrează numele ușor de recunoscut, astfel încât serviciile care sunt deja asociate cu el continuă să funcționeze fără a fi reatribuite. Durata de valabilitate a certificatelor devine tot mai scurtă, așa că merită să știți acest lucru înainte de prima reînnoire, nu după aceea.
Testați instalarea SSL
După ce instalați certificatul, efectuați o verificare rapidă pentru erori de configurare și setări slabe. Conectați un client FTPS la server și confirmați că strângerea de mână TLS reușește și că certificatul este prezentat cu lanțul său complet.
Puteți confirma lanțul și de pe orice computer cu OpenSSL, conectându-vă la portul FTPS (FTPS explicit pe portul 21 în acest exemplu) și citind certificatul furnizat de Titan:
openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com
Citiți lista de certificate din rezultat, nu doar linia de sinteză din partea de jos. Un lanț complet arată certificatul dumneavoastră urmat de cel intermediar; dacă apare doar un singur certificat, fișierul combinat de la Pasul 3 nu a inclus certificatul intermediar.
Pentru o scanare mai amplă a certificatului dumneavoastră și a lanțului de încredere, folosiți SSL Checker. Rețineți că acesta accesează serverul dumneavoastră prin HTTPS, deci verifică certificatul de pe interfața web, nu cel asociat FTPS-ului. Când cele două servicii folosesc un certificat comun, este vorba despre același fișier; când nu, testați FTPS cu comanda de mai sus.
Întrebări frecvente
Da. Este același produs South River Technologies, sub un nume mai nou, iar furnizorul publică o cale de actualizare de la Titan FTP 2019 la versiunea curentă Titan SFTP. Ceea ce schimbă efectiv pașii nu este numele, ci consola: instalările mai noi administrează serverul dintr-o consolă de administrare bazată pe browser, în timp ce instalările vechi folosesc Administratorul clasic desktop pentru Windows. Ambele metode sunt prezentate mai sus.
Selectați serverul din navigarea din stânga și faceți clic pe Services, apoi deschideți Manage Certificates. Acea listă este locul unde importați, vizualizați, actualizați, exportați și ștergeți certificate. În Administratorul clasic desktop, aceeași fereastră se află sub Your Server > Services > FTPS/SSL.
Da. În Administratorul clasic desktop, alegeți Import my Certificate and Private Key from a single file (PKCS#12) în fereastra Import Certificate și indicați fișierul dumneavoastră .pfx sau .p12. În consola din browser, folosiți Import și selectați fișierul, introducând parola cheii private atunci când vi se solicită. Un pachet PFX conține de obicei certificatul, cheia privată și lanțul CA împreună, deci nu trebuie să adăugați certificatele intermediare separat.
Dacă importați din fișiere PEM separate, plasați textul certificatului intermediar direct după certificatul serverului dumneavoastră într-un singur fișier, apoi selectați acel fișier combinat drept certificat la import. Dacă importați un fișier PFX care conține deja lanțul, nu este necesar niciun pas suplimentar.
Introduceți fraza de acces pe care ați setat-o atunci când ați generat cheia privată împreună cu CSR-ul dumneavoastră. Dacă cheia a fost creată fără frază de acces, lăsați câmpul pentru parolă necompletat la import.
Importarea unui certificat doar îl adaugă în depozit. Tot trebuie să îl selectați. Reveniți la Services, deschideți fila FTPS/SSL, alegeți certificatul dumneavoastră după numele ușor de recunoscut din lista derulantă Certificate, confirmați că FTPS este activat și faceți clic pe Apply. Dacă interfața web folosește același nume de gazdă, selectați-l și în fila HTTP/HTTPS.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


