bg-tutorials

Как установить SSL-сертификат на Cerberus FTP Server

Это руководство показывает, как установить SSL/TLS-сертификат на Cerberus FTP Server в Windows. Сертификат защищает ваши FTPS- и HTTPS-соединения, благодаря чему передача файлов происходит в зашифрованном виде.

Создание CSR-кода на Cerberus FTP Server

Если вы уже создали CSR и получили подписанный сертификат от вашего центра сертификации (CA), переходите к шагам установки.

CSR (Certificate Signing Request) — это блок закодированного текста, содержащий контактные данные и информацию о вашем домене. Центр сертификации использует эту информацию для проверки вашего запроса и выпуска сертификата. У вас есть два варианта:

Откройте файл CSR в любом текстовом редакторе и скопируйте его содержимое в форму заказа на странице вашего SSL-поставщика. Сохраните соответствующий закрытый ключ в надежном месте: он понадобится вам при установке.

Установка SSL-сертификата на Cerberus FTP Server

После того как CA проверит ваш запрос, он отправит вам по электронной почте подписанный сертификат. Скачайте архив и распакуйте файлы на компьютере с Windows, на котором работает Cerberus FTP Server. В зависимости от CA у вас будет файл сертификата в формате PEM, а также либо отдельный промежуточный сертификат, либо пакет CA (CA bundle), содержащий корневой и промежуточный сертификаты. Если вы заказали сертификат в другом месте и экспортировали его из хранилища сертификатов Windows, у вас вместо этого может быть единый файл .pfx (PKCS#12), содержащий сертификат, закрытый ключ и цепочку сертификатов вместе.

Шаг 1: откройте настройки безопасности

  • В Cerberus FTP Server откройте Server Manager (в главном меню выберите Configuration > Server Manager).
  • В левом меню выберите вкладку Security.
  • Отметьте Enable SSL/TLS. Cerberus не позволит включить эту опцию, пока не будут загружены действительный сертификат и закрытый ключ, поэтому, если поле неактивно, сначала выполните следующий шаг.

Шаг 2: загрузите сертификат и ключ в разделе Server Key Pair

Перейдите к разделу Server Key Pair и заполните пути к файлам, используя кнопку папки (обзор) в конце каждого поля:

  • Certificate Path: укажите путь к файлу вашего SSL-сертификата (выпущенного CA).
  • Private Key Path: укажите путь к закрытому ключу, созданному вместе с вашим CSR. Если сертификат и ключ объединены в одном файле .pfx, выберите здесь тот же файл.
  • CA Certificate Path: укажите путь к вашему CA-пакету (файлу с корневым и промежуточным сертификатами). Это поле можно оставить пустым, если ваш сертификат уже содержит полную цепочку.
  • Needs Key Password: отметьте этот флажок только если ваш закрытый ключ или файл .pfx зашифрован.
  • Password: если ключ или .pfx зашифрован, введите пароль, использованный для его защиты. Это тот же пароль, который вы задали при создании ключа или экспорте .pfx.

Работаете с файлом .pfx? Файл PKCS#12 объединяет сертификат, закрытый ключ и цепочку в одном файле. Укажите в полях Certificate Path и Private Key Path путь к этому единому файлу .pfx, отметьте Needs Key Password и введите пароль экспорта.

Шаг 3: проверка и применение настроек

  • Нажмите Verify. Cerberus проверит, может ли он прочитать сертификат и закрытый ключ с указанным паролем. Если ошибок нет, пара ключей действительна.
  • Нажмите OK (или Apply) в Server Manager, чтобы сохранить настройки и загрузить новую пару ключей.
  • Если Cerberus предлагает перезапустить службу для применения изменений, перезапустите её.

После включения SSL/TLS Cerberus использует сертификат для своих слушателей FTPS и HTTPS. Текущие версии поддерживают TLS 1.2 и TLS 1.3. Для максимальной безопасности включите TLS 1.3 и отключите устаревшие протоколы TLS 1.0 и TLS 1.1 в тех же настройках безопасности.

Обработка режима FIPS (если он включён)

Если вы используете Cerberus в режиме FIPS 140-2 и обновление не удаётся, воспользуйтесь следующим решением:

  1. Временно отключите режим FIPS.
  2. Перезапустите службу Cerberus.
  3. Загрузите сертификат и завершите обновление.
  4. Снова включите режим FIPS и перезапустите службу.

Теперь ваш Cerberus FTP Server предоставляет новый сертификат подключающимся клиентам.

Проверка установки SSL

После установки проверьте сертификат, чтобы убедиться, что он корректно предоставляется и цепочка полная. Подключитесь к серверу с помощью FTPS-клиента и убедитесь, что соединение зашифровано, затем используйте наш SSL Checker, чтобы проверить сертификат и его конфигурацию. Поскольку Cerberus обслуживает FTPS (и HTTPS для своего веб-клиента), а не стандартный публичный сайт, укажите в проверяющем инструменте, работающем по хосту, правильный порт вашего слушателя FTPS или HTTPS.

Часто задаваемые вопросы

Где установить SSL-сертификат в Cerberus FTP Server?

В Server Manager, на вкладке Security, в разделе Server Key Pair. Укажите Certificate Path, Private Key Path и CA Certificate Path, затем проверьте и сохраните.

Можно ли использовать файл .pfx (PKCS#12) с Cerberus FTP Server?

Да. Файл .pfx содержит сертификат, закрытый ключ и цепочку в одном файле. Укажите в полях Certificate Path и Private Key Path путь к этому файлу .pfx, отметьте Needs Key Password и введите пароль экспорта. Вы можете создать файл .pfx, экспортировав сертификат из хранилища сертификатов Windows вместе с закрытым ключом и промежуточными сертификатами.

Как применить сертификат в Cerberus FTP Server?

Verify проверяет, может ли Cerberus прочитать сертификат и закрытый ключ по указанным путям, используя пароль, если он задан. Затем нажмите OK (или Apply) в Server Manager, чтобы сохранить конфигурацию и загрузить пару ключей в слушатели FTPS и HTTPS. Перезапустите службу, если Cerberus предложит это сделать.

Почему я не могу отметить флажок Enable SSL/TLS?

Cerberus не включит SSL/TLS, пока не будут загружены действительный сертификат и закрытый ключ. Сначала заполните поля в разделе Server Key Pair и нажмите Verify. Как только пара ключей загрузится без ошибок, вы сможете включить SSL/TLS.

Поддерживает ли Cerberus FTP Server TLS 1.3?

Да. Текущие версии поддерживают как TLS 1.2, так и TLS 1.3. Для максимально надёжной конфигурации включите TLS 1.3 и отключите устаревшие протоколы TLS 1.0 и TLS 1.1 на вкладке Security.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.