bg-tutorials

Как установить SSL-сертификат на Cerberus FTP Server

Это руководство показывает, как установить SSL/TLS-сертификат на Cerberus FTP Server в Windows. Сертификат защищает ваши FTPS- и HTTPS-соединения, благодаря чему передача файлов происходит в зашифрованном виде.

Создание CSR-кода на Cerberus FTP Server

Если вы уже создали CSR и получили подписанный сертификат от вашего центра сертификации (CA), переходите к шагам установки.

CSR (Certificate Signing Request) — это блок закодированного текста, содержащий контактные данные и информацию о вашем домене. Центр сертификации использует эту информацию для проверки вашего запроса и выпуска сертификата. У вас есть два варианта:

Откройте файл CSR в любом текстовом редакторе и скопируйте его содержимое в форму заказа на странице вашего SSL-поставщика. Сохраните соответствующий закрытый ключ в надежном месте: он понадобится вам при установке.

Установка SSL-сертификата на Cerberus FTP Server

После того как CA проверит ваш запрос, он отправит вам по электронной почте подписанный сертификат. Скачайте архив и распакуйте файлы на компьютере с Windows, на котором работает Cerberus FTP Server. В зависимости от CA у вас будет файл сертификата в формате PEM, а также либо отдельный промежуточный сертификат, либо пакет CA (CA bundle), содержащий корневой и промежуточный сертификаты. Если вы заказали сертификат в другом месте и экспортировали его из хранилища сертификатов Windows, у вас вместо этого может быть единый файл .pfx (PKCS#12), содержащий сертификат, закрытый ключ и цепочку сертификатов вместе.

Шаг 1: откройте настройки безопасности

  • В Cerberus FTP Server откройте Server Manager (в главном меню выберите Configuration > Server Manager).
  • В левом меню выберите вкладку Security.
  • Отметьте Enable SSL/TLS. Cerberus не позволит включить эту опцию, пока не будут загружены действительный сертификат и закрытый ключ, поэтому, если поле неактивно, сначала выполните следующий шаг.

Шаг 2: загрузите сертификат и ключ в разделе Server Key Pair

Перейдите к разделу Server Key Pair и заполните пути к файлам, используя кнопку папки (обзор) в конце каждого поля:

  • Certificate Path: укажите путь к файлу вашего SSL-сертификата (выпущенного CA).
  • Private Key Path: укажите путь к закрытому ключу, созданному вместе с вашим CSR. Если сертификат и ключ объединены в одном файле .pfx, выберите здесь тот же файл.
  • CA Certificate Path: укажите путь к вашему CA-пакету (файлу с корневым и промежуточным сертификатами). Это поле можно оставить пустым, если ваш сертификат уже содержит полную цепочку.
  • Needs Key Password: отметьте этот флажок только если ваш закрытый ключ или файл .pfx зашифрован.
  • Password: если ключ или .pfx зашифрован, введите пароль, использованный для его защиты. Это тот же пароль, который вы задали при создании ключа или экспорте .pfx.

Работаете с файлом .pfx? Файл PKCS#12 объединяет сертификат, закрытый ключ и цепочку в одном файле. Укажите в полях Certificate Path и Private Key Path путь к этому единому файлу .pfx, отметьте Needs Key Password и введите пароль экспорта.

Шаг 3: проверка и применение настроек

  • Нажмите Verify. Cerberus проверит, может ли он прочитать сертификат и закрытый ключ с указанным паролем. Если ошибок нет, пара ключей действительна.
  • Нажмите OK (или Apply) в Server Manager, чтобы сохранить настройки и загрузить новую пару ключей.
  • Если Cerberus предлагает перезапустить службу для применения изменений, перезапустите её.

После включения SSL/TLS Cerberus использует сертификат для своих слушателей FTPS и HTTPS. Текущие версии поддерживают TLS 1.2 и TLS 1.3. Для максимальной безопасности включите TLS 1.3 и отключите устаревшие протоколы TLS 1.0 и TLS 1.1 в тех же настройках безопасности.

Обработка режима FIPS (если он включён)

Если вы используете Cerberus в режиме FIPS 140-2 и обновление не удаётся, воспользуйтесь следующим решением:

  1. Временно отключите режим FIPS.
  2. Перезапустите службу Cerberus.
  3. Загрузите сертификат и завершите обновление.
  4. Снова включите режим FIPS и перезапустите службу.

Теперь ваш Cerberus FTP Server предоставляет новый сертификат подключающимся клиентам.

Проверка установки SSL

После установки проверьте сертификат, чтобы убедиться, что он корректно предоставляется и цепочка полная. Подключитесь к серверу с помощью FTPS-клиента и убедитесь, что соединение зашифровано, затем используйте наш SSL Checker, чтобы проверить сертификат и его конфигурацию. Поскольку Cerberus обслуживает FTPS (и HTTPS для своего веб-клиента), а не стандартный публичный сайт, укажите в проверяющем инструменте, работающем по хосту, правильный порт вашего слушателя FTPS или HTTPS.

Часто задаваемые вопросы

Где установить SSL-сертификат в Cerberus FTP Server?

В Server Manager, на вкладке Security, в разделе Server Key Pair. Укажите Certificate Path, Private Key Path и CA Certificate Path, затем проверьте и сохраните.

Можно ли использовать файл .pfx (PKCS#12) с Cerberus FTP Server?

Да. Файл .pfx содержит сертификат, закрытый ключ и цепочку в одном файле. Укажите в полях Certificate Path и Private Key Path путь к этому файлу .pfx, отметьте Needs Key Password и введите пароль экспорта. Вы можете создать файл .pfx, экспортировав сертификат из хранилища сертификатов Windows вместе с закрытым ключом и промежуточными сертификатами.

Как применить сертификат в Cerberus FTP Server?

Verify проверяет, может ли Cerberus прочитать сертификат и закрытый ключ по указанным путям, используя пароль, если он задан. Затем нажмите OK (или Apply) в Server Manager, чтобы сохранить конфигурацию и загрузить пару ключей в слушатели FTPS и HTTPS. Перезапустите службу, если Cerberus предложит это сделать.

Почему я не могу отметить флажок Enable SSL/TLS?

Cerberus не включит SSL/TLS, пока не будут загружены действительный сертификат и закрытый ключ. Сначала заполните поля в разделе Server Key Pair и нажмите Verify. Как только пара ключей загрузится без ошибок, вы сможете включить SSL/TLS.

Поддерживает ли Cerberus FTP Server TLS 1.3?

Да. Текущие версии поддерживают как TLS 1.2, так и TLS 1.3. Для максимально надёжной конфигурации включите TLS 1.3 и отключите устаревшие протоколы TLS 1.0 и TLS 1.1 на вкладке Security.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.