bg-tutorials

Как установить SSL-сертификат на FileMaker Server

В этом руководстве вы узнаете, как установить SSL-сертификат на Claris FileMaker Server. Мы рассмотрим как метод командной строки с использованием fmsadmin, так и работу через интерфейс Admin Console.

Примечание: FileMaker теперь является продуктом Claris (Claris International Inc., дочерняя компания Apple). Название «FileMaker» по-прежнему используется в самом программном обеспечении; последние версии выпускаются под названием FileMaker Server 2024 (21.x).

Создание CSR-кода на FileMaker Server

Чтобы получить коммерческий SSL-сертификат, подписанный доверенным центром сертификации (CA), сначала необходимо создать запрос на подпись сертификата (CSR) и отправить его в CA для проверки.

CSR — это блок закодированного текста, содержащий ваши контактные данные, такие как домен и данные компании. При его создании также генерируется соответствующий приватный ключ, который понадобится вам при установке ниже. У вас есть два варианта:

При создании CSR на сервере FileMaker записывает два файла в папку CStore: serverRequest.pem (CSR) и serverKey.pem (приватный ключ). Откройте файл serverRequest.pem в текстовом редакторе, например Notepad или TextEdit, скопируйте его полное содержимое и вставьте в соответствующее поле при заказе сертификата у вашего SSL-поставщика. Сохраните файл serverKey.pem в надежном месте. Он понадобится вам для импорта в следующем разделе.

Папка CStore находится по следующему пути, в зависимости от вашей операционной системы:

  • macOS: /Library/FileMaker Server/CStore/
  • Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
  • Linux: /opt/FileMaker/FileMaker Server/CStore/

Установка SSL-сертификата на FileMaker Server

После того как ваш CA доставит SSL-сертификат на вашу электронную почту, откройте ZIP-архив и извлеките файлы на ваше устройство. В зависимости от вашего SSL-поставщика, вы должны получить:

  • Ваш подписанный SSL-сертификат (например, yourdomain.crt).
  • Промежуточный сертификат или CA-бандл, содержащий корневой и промежуточные сертификаты.

Сертификат должен использовать кодировку Base64 (PEM), а имена файлов не должны содержать неподдерживаемые символы, такие как звездочка (*). Установить сертификат можно двумя способами. Выберите тот, который вам удобнее.

Способ 1: импорт через командную строку fmsadmin (рекомендуется)

Командная строка — самый надежный метод, который работает одинаково на macOS, Windows и Linux. Откройте терминал (или командную строку от имени администратора в Windows) на компьютере, где работает FileMaker Server.

Шаг 1: импортируйте сертификат. Укажите в команде путь к вашему подписанному сертификату, приватному ключу и промежуточному (CA-бандл) файлу. Скорректируйте пути в соответствии с вашими файлами:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
  • —keyfile указывает на приватный ключ (serverKey.pem), созданный вместе с вашим CSR. Включайте этот параметр всегда, когда сертификат не был сгенерирован с помощью fmsadmin certificate create на этом сервере.
  • —intermediateCA указывает на промежуточный сертификат или на CA-бандл, если ваш поставщик предоставил единый файл-бандл. Всегда включайте промежуточный сертификат, иначе браузеры сообщат о неполной цепочке.
  • Если ваш приватный ключ защищен паролем, добавьте —keyfilepass, а затем сам пароль.

Для зашифрованного приватного ключа команда будет выглядеть так:

fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt --keyfilepass yourPrivateKeyPassword

FileMaker объединяет подписанный сертификат с вашим приватным ключом и записывает новый файл serverCustom.pem в папку CStore.

Шаг 2: перезапустите FileMaker Server. Сертификат вступит в силу только после перезапуска Database Server:

fmsadmin restart server

Вам будет предложено ввести имя пользователя и пароль от Admin Console. После перезапуска службы FileMaker Server начнет использовать новый сертификат и направлять соединения по HTTPS.

Способ 2: импорт через Admin Console (графический интерфейс)

Если вы предпочитаете графический процесс, используйте Admin Console. При первом подключении к новому развертыванию FileMaker Server предложит вам импортировать SSL-сертификат; вы также можете импортировать его в любое время позже.

  1. Откройте Admin Console и перейдите на вкладку Configuration > SSL Certificate.
  2. Нажмите Import Custom Certificate и заполните поля:
    • Signed Certificate File: нажмите Browse и выберите файл вашего основного SSL-сертификата.
    • Private Key File: нажмите Browse и выберите ваш приватный ключ (serverKey.pem) из папки CStore. Если вы создавали CSR на другой платформе, загрузите приватный ключ с этой платформы.
    • Intermediate Certificate File: нажмите Browse и выберите ваш промежуточный сертификат или файл CA-бандла.
    • Private Key Password: если для вашего приватного ключа установлен пароль, введите его здесь. В противном случае оставьте поле пустым.
  3. Нажмите Import.
  4. Перезапустите FileMaker Server, чтобы активировать сертификат.

Поздравляем, вы успешно установили SSL-сертификат на FileMaker Server.

Используете более старую версию? Процесс аналогичен на FileMaker Server 17 и более поздних версиях: импортируйте подписанный сертификат, приватный ключ и промежуточный файл через Admin Console (Configuration > SSL Certificate) или командную строку fmsadmin, затем перезапустите сервер. Мы рекомендуем перейти с версий, вышедших из поддержки, таких как FileMaker Server 15, 16 и 17, на актуальную версию, чтобы получать обновления безопасности и поддержку современных версий TLS.

Проверка установки SSL

После установки сертификата на FileMaker Server проверьте новую установку на наличие ошибок и слабых мест конфигурации. Используйте наш SSL Checker для мгновенного сканирования и получения отчетов о состоянии вашего сертификата и его цепочки. Вы также можете открыть адрес вашего FileMaker Server (например, Admin Console или URL WebDirect) в браузере и убедиться в наличии значка замка и полной, доверенной цепочки сертификатов.

Где купить лучший SSL-сертификат для FileMaker Server?

Лучшее место для покупки SSL-сертификата для FileMaker Server — это авторитетный SSL-поставщик, такой как SSL Dragon. Наши цены — одни из самых низких на рынке, но есть и другие преимущества: регулярные скидки и эксклюзивные предложения на весь наш ассортимент, а главное — специализированная служба поддержки клиентов. Все наши продукты совместимы с FileMaker Server.

SSL Dragon заботится о безопасности ваших конфиденциальных данных, чтобы ваш сайт или бизнес мог успешно развиваться в интернете.

Вы также можете воспользоваться нашим вспомогательным инструментом SSL Wizard, чтобы найти идеальный SSL-продукт для вашего проекта.

Часто задаваемые вопросы

Как импортировать SSL-сертификат в FileMaker Server через командную строку?

Используйте команду fmsadmin certificate import, указав в ней путь к вашему подписанному сертификату, приватному ключу и промежуточному файлу, а затем перезапустите сервер:
fmsadmin certificate import /path/to/yourdomain.crt --keyfile /path/to/serverKey.pem --intermediateCA /path/to/intermediate.crt
fmsadmin restart server

Где хранится приватный ключ serverKey.pem на FileMaker Server?

Он находится в папке CStore, которая создается при генерации CSR: /Library/FileMaker Server/CStore/ в macOS, [drive]:Program FilesFileMakerFileMaker ServerCStore в Windows и /opt/FileMaker/FileMaker Server/CStore/ в Linux.

Нужно ли перезапускать FileMaker Server после импорта сертификата?

Да. Новый сертификат вступает в силу только после перезапуска Database Server. Выполните команду fmsadmin restart server из командной строки или перезапустите службу через Admin Console (либо через панель управления службами в Windows / launchctl в macOS).

Нужно ли устанавливать промежуточный сертификат?

Да. Без промежуточного сертификата (или CA-бандла) браузеры и клиенты не смогут построить полную цепочку доверия и выдадут предупреждение о соединении. Укажите его с помощью параметра —intermediateCA в командной строке или в поле Intermediate Certificate File в Admin Console.

Является ли FileMaker тем же самым, что и Claris?

FileMaker разрабатывается компанией Claris International Inc., дочерней компанией Apple. Продукт сохраняет название FileMaker, а последние версии выпускаются под названием FileMaker Server 2024 (21.x). Описанный здесь процесс импорта сертификата применим к текущим версиям FileMaker Server.

Сэкономьте 10% на SSL-сертификатах при заказе сегодня!

Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10

Детальное изображение дракона в полете
Написано

Опытный автор контента, специализирующийся на SSL-сертификатах. Превращает сложные темы кибербезопасности в понятный, увлекательный контент. Вносите свой вклад в повышение уровня цифровой безопасности с помощью впечатляющих рассказов.