Это руководство показывает, как установить SSL/TLS-сертификат на Cerberus FTP Server в Windows. Сертификат защищает ваши FTPS- и HTTPS-соединения, благодаря чему передача файлов происходит в зашифрованном виде.
Создание CSR-кода на Cerberus FTP Server
Если вы уже создали CSR и получили подписанный сертификат от вашего центра сертификации (CA), переходите к шагам установки.
CSR (Certificate Signing Request) — это блок закодированного текста, содержащий контактные данные и информацию о вашем домене. Центр сертификации использует эту информацию для проверки вашего запроса и выпуска сертификата. У вас есть два варианта:
- Используйте наш генератор CSR, чтобы создать CSR автоматически.
- Следуйте нашему подробному руководству по созданию CSR на Cerberus FTP Server.
Откройте файл CSR в любом текстовом редакторе и скопируйте его содержимое в форму заказа на странице вашего SSL-поставщика. Сохраните соответствующий закрытый ключ в надежном месте: он понадобится вам при установке.
Установка SSL-сертификата на Cerberus FTP Server
После того как CA проверит ваш запрос, он отправит вам по электронной почте подписанный сертификат. Скачайте архив и распакуйте файлы на компьютере с Windows, на котором работает Cerberus FTP Server. В зависимости от CA у вас будет файл сертификата в формате PEM, а также либо отдельный промежуточный сертификат, либо пакет CA (CA bundle), содержащий корневой и промежуточный сертификаты. Если вы заказали сертификат в другом месте и экспортировали его из хранилища сертификатов Windows, у вас вместо этого может быть единый файл .pfx (PKCS#12), содержащий сертификат, закрытый ключ и цепочку сертификатов вместе.
Шаг 1: откройте настройки безопасности
- В Cerberus FTP Server откройте Server Manager (в главном меню выберите Configuration > Server Manager).
- В левом меню выберите вкладку Security.
- Отметьте Enable SSL/TLS. Cerberus не позволит включить эту опцию, пока не будут загружены действительный сертификат и закрытый ключ, поэтому, если поле неактивно, сначала выполните следующий шаг.
Шаг 2: загрузите сертификат и ключ в разделе Server Key Pair
Перейдите к разделу Server Key Pair и заполните пути к файлам, используя кнопку папки (обзор) в конце каждого поля:
- Certificate Path: укажите путь к файлу вашего SSL-сертификата (выпущенного CA).
- Private Key Path: укажите путь к закрытому ключу, созданному вместе с вашим CSR. Если сертификат и ключ объединены в одном файле .pfx, выберите здесь тот же файл.
- CA Certificate Path: укажите путь к вашему CA-пакету (файлу с корневым и промежуточным сертификатами). Это поле можно оставить пустым, если ваш сертификат уже содержит полную цепочку.
- Needs Key Password: отметьте этот флажок только если ваш закрытый ключ или файл .pfx зашифрован.
- Password: если ключ или .pfx зашифрован, введите пароль, использованный для его защиты. Это тот же пароль, который вы задали при создании ключа или экспорте .pfx.
Работаете с файлом .pfx? Файл PKCS#12 объединяет сертификат, закрытый ключ и цепочку в одном файле. Укажите в полях Certificate Path и Private Key Path путь к этому единому файлу .pfx, отметьте Needs Key Password и введите пароль экспорта.
Шаг 3: проверка и применение настроек
- Нажмите Verify. Cerberus проверит, может ли он прочитать сертификат и закрытый ключ с указанным паролем. Если ошибок нет, пара ключей действительна.
- Нажмите OK (или Apply) в Server Manager, чтобы сохранить настройки и загрузить новую пару ключей.
- Если Cerberus предлагает перезапустить службу для применения изменений, перезапустите её.
После включения SSL/TLS Cerberus использует сертификат для своих слушателей FTPS и HTTPS. Текущие версии поддерживают TLS 1.2 и TLS 1.3. Для максимальной безопасности включите TLS 1.3 и отключите устаревшие протоколы TLS 1.0 и TLS 1.1 в тех же настройках безопасности.
Обработка режима FIPS (если он включён)
Если вы используете Cerberus в режиме FIPS 140-2 и обновление не удаётся, воспользуйтесь следующим решением:
- Временно отключите режим FIPS.
- Перезапустите службу Cerberus.
- Загрузите сертификат и завершите обновление.
- Снова включите режим FIPS и перезапустите службу.
Теперь ваш Cerberus FTP Server предоставляет новый сертификат подключающимся клиентам.
Проверка установки SSL
После установки проверьте сертификат, чтобы убедиться, что он корректно предоставляется и цепочка полная. Подключитесь к серверу с помощью FTPS-клиента и убедитесь, что соединение зашифровано, затем используйте наш SSL Checker, чтобы проверить сертификат и его конфигурацию. Поскольку Cerberus обслуживает FTPS (и HTTPS для своего веб-клиента), а не стандартный публичный сайт, укажите в проверяющем инструменте, работающем по хосту, правильный порт вашего слушателя FTPS или HTTPS.
Часто задаваемые вопросы
В Server Manager, на вкладке Security, в разделе Server Key Pair. Укажите Certificate Path, Private Key Path и CA Certificate Path, затем проверьте и сохраните.
Да. Файл .pfx содержит сертификат, закрытый ключ и цепочку в одном файле. Укажите в полях Certificate Path и Private Key Path путь к этому файлу .pfx, отметьте Needs Key Password и введите пароль экспорта. Вы можете создать файл .pfx, экспортировав сертификат из хранилища сертификатов Windows вместе с закрытым ключом и промежуточными сертификатами.
Verify проверяет, может ли Cerberus прочитать сертификат и закрытый ключ по указанным путям, используя пароль, если он задан. Затем нажмите OK (или Apply) в Server Manager, чтобы сохранить конфигурацию и загрузить пару ключей в слушатели FTPS и HTTPS. Перезапустите службу, если Cerberus предложит это сделать.
Cerberus не включит SSL/TLS, пока не будут загружены действительный сертификат и закрытый ключ. Сначала заполните поля в разделе Server Key Pair и нажмите Verify. Как только пара ключей загрузится без ошибок, вы сможете включить SSL/TLS.
Да. Текущие версии поддерживают как TLS 1.2, так и TLS 1.3. Для максимально надёжной конфигурации включите TLS 1.3 и отключите устаревшие протоколы TLS 1.0 и TLS 1.1 на вкладке Security.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


