Bu eğitim, FileMaker Server’da nasıl CSR oluşturulacağını gösterir. FileMaker Server, isteği ister Admin Console üzerinden ister fmsadmin komut satırı aracıyla kendisi oluşturur ve kendi CStore klasörüne iki dosya yazar: Sertifika Yetkilisi’nize göndereceğiniz sertifika imzalama isteği ve sunucuda kalan eşleşen özel anahtar.
İsimler hakkında bir not, çünkü her ikisi de kullanılıyor: ürün, bir Apple yan kuruluşu olan Claris International Inc. tarafından geliştirilir ve platformu Claris FileMaker olarak markalar, ancak sunucu bileşeni FileMaker Server adını korur. Sürüm numaraları artık sürüm yılını takip ediyor, bu yüzden son sürüm hattı FileMaker Server 2023 (sürüm 20), 2024 (sürüm 21), 2025 (sürüm 22) ve mevcut sürüm olan FileMaker Server 2026 (sürüm 26) şeklinde okunuyor. 23’ten 25’e kadar olan sürümler, numarayı yılla hizalamak için atlandı. Claris yalnızca en son sürümleri destek kapsamında tutuyor, bu yüzden FileMaker Server 2024 veya daha eski bir sürüm çalıştırıyorsanız, bu sürümden daha uzun ömürlü olacak bir sertifika satın almadan önce destek durumunuzu kontrol edin.
Başlamadan önce
Bunun sorunsuz ilerlemesini birkaç şey belirler:
- FileMaker Server’ı çalıştıran makine üzerinde çalışın. Özel anahtar, o makinenin CStore klasörüne yazılır ve orada kalması gerekir. Komut satırı aracı da yerel bir oturum gerektirir: sunucuya doğrudan veya uzak masaüstü yazılımı aracılığıyla giriş yapmış olmanız gerekir.
- Yükseltilmiş ayrıcalıklar kullanın. Özel anahtar dosyasını yazmak yönetici hakları gerektirir. Windows’ta, Komut İstemi’ni Yönetici olarak çalıştır seçeneğiyle açın. macOS ve Linux’ta sudo ile kimlik doğrulaması yapın. Bunlar olmadan komut bir izin hatasıyla başarısız olur.
- Önce tam ana bilgisayar adını belirleyin. İstemcilerin gerçekten yazdığı, WebDirect ve Admin Console URL’lerinizde ve FileMaker Pro istemcilerinin açtığı fmnet adresinde görünen tam nitelikli alan adını kullanın. Kimsenin kullanmadığı bir ad için verilmiş bir sertifika yine de tarayıcı uyarısı üretir.
- Hangi sürümde olduğunuzu bilin. Admin Console, FileMaker Server 19’dan bu yana bir Create CSR (CSR Oluştur) düğmesine sahiptir. FileMaker Server 17 ve 18’de bir istek oluşturmanın tek yolu fmsadmin komut satırıydı.
FileMaker Server, sunucu adını doğrulamayan ve Claris tarafından imzalanmış varsayılan bir sertifikayla birlikte gelir. Bu yalnızca test amaçlıdır ve kullanımdayken Admin Console güvenlik uyarıları gösterir, bu yüzden üretim ortamında bir Sertifika Yetkilisinden alınmış özel bir sertifika gereklidir.
Birden fazla makineli bir dağıtım çalıştırıyorsanız planlamanız gereken bir şey daha var: her makinenin kendi sertifikası olması gerekir. Birincil makinede ve her ikincil makinede ayrı bir istek oluşturun ve her birine bir sertifika içe aktarın.
FileMaker Server’da CSR oluşturma
CSR’nizi zaten başka bir yerde oluşturduysanız, bu bölümü atlayın ve sertifikanız verildikten sonra FileMaker Server kurulum adımlarına devam edin. Aksi takdirde aşağıdaki iki yöntemden birini seçin. İkisi de aynı dosya çiftini üretir, bu yüzden sunucuya erişiminize uygun olanı kullanın.
Yöntem 1: CSR’yi Admin Console’da oluşturma
Bu, FileMaker Server 19 ve sonraki sürümlerde (FileMaker Server 2023, 2024, 2025 ve 2026 dahil) en kısa yoldur.
- Admin Console’a giriş yapın ve Configuration > SSL Certificate sekmesini açın.
- Create CSR‘a (CSR Oluştur) tıklayın.
- İstek alanlarını doldurun:
- Domain name (Alan adı): sunucunuzun tam nitelikli alan adı, örneğin fms.yourcompany.com. Bir joker (wildcard) sertifika için buraya joker karakteri yazın, örneğin *.yourcompany.com.
- Organization (Company name – Kuruluş/Şirket adı): şirketinizin tam yasal adı, tam olarak kayıtlı olduğu şekliyle.
- Organization unit (Kuruluş birimi): sertifikayı talep eden departman, örneğin BT. Bu alan artık pek önemli değil: 1 Eylül 2022’den bu yana CA/Browser Forum Temel Gereksinimleri, kamu CA’larının verilen sertifikalara Organizational Unit alanını koymasını yasakladı, bu yüzden buraya ne yazarsanız yazın sertifikaya yansımayacak.
- City (Şehir): sunucunuzun bulunduğu şehir, tam olarak yazılmış.
- State or Province (Eyalet veya İl): eyalet veya il, yine tam olarak yazılmış (Florida, FL değil).
- Country (Ülke): ülkeniz için iki harfli kod, örneğin US.
- Özel anahtar dosyası için bir şifreleme parolası girin ve onaylayın. Bunu bir yere not edin. İmzalı sertifikayı daha sonra içe aktarırken Private Key Password alanına aynı parolayı yazmanız gerekecek ve bunu anahtardan geri kurtarmanın bir yolu yok.
- Create‘e (Oluştur) tıklayın. FileMaker Server, CStore klasörüne serverRequest.pem ve serverKey.pem dosyalarını yazar.
- İsteği panoya kopyalamak için Copy‘ye (Kopyala) tıklayın, ardından sertifika sipariş formunuzdaki CSR kutusuna yapıştırın.
Yöntem 2: CSR’yi fmsadmin komut satırıyla oluşturma
Komut satırı, mevcut sürümler dahil olmak üzere FileMaker Server 17’den itibaren her sürümde çalışır. fmsadmin aracı şurada bulunur:
- Windows: [drive]:Program FilesFileMakerFileMaker ServerDatabase Serverfmsadmin.exe
- macOS: /Library/FileMaker Server/Database Server/bin/fmsadmin
- Linux: /opt/FileMaker/FileMaker Server/Database Server/bin/fmsadmin
Yükleyici, macOS’ta (/usr/local/bin/fmsadmin) ve Linux’ta (/usr/bin/fmsadmin) bir sembolik bağlantı ekler, bu yüzden komut oralarda herhangi bir dizinden çalışır. Windows’ta komut tanınmıyorsa, önce yukarıda gösterilen Database Server klasörüne geçin veya çalıştırılabilir dosyayı tam yoluyla çağırın.
En basit form yalnızca sunucu adını alır:
fmsadmin certificate create fms.yourcompany.com --keyfilepass yourSecretPassphrase
Çoğu Sertifika Yetkilisi ana bilgisayar adından fazlasını ister, bu yüzden bunun yerine tam bir konu (subject) geçirin. Çift tırnak işaretlerine dikkat edin: herhangi bir değer boşluk içerdiği anda bunlar gereklidir.
fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase
Her özelliğe ne yazılır:
- CN (Common Name – Ortak Ad): güvence altına almak istediğiniz tam nitelikli alan adı veya *.yourcompany.com gibi bir joker karakter.
- O (Organization – Kuruluş): şirketinizin tam yasal adı.
- C (Country – Ülke): iki harfli ülke kodu, örneğin US.
- ST (State or Province – Eyalet veya İl): eyalet veya ilin tam adı, kısaltma değil.
- L (Locality – Konum): şehrin tam adı.
--keyfilepass: serverKey.pem‘i şifreleyen parola. FileMaker’ın yerleşik CLI yardımı, bu seçeneği oluşturma işlemi için gerekli olarak tanımlar ve Claris’in belgelerindeki her örnek bunu içerir, bu yüzden bir tane belirleyin ve kaydedin. İçe aktarma sırasında aynı parolaya ihtiyacınız olacak. Bunu komut satırına yazdığınız için ekranda görünür kalır ve normalde kabuğun komut geçmişine yazılır, bu yüzden başkalarının giriş yapabildiği herhangi bir makinede bu girişi sonradan temizleyin.
Konu (subject), OpenSSL’nin req komutundaki -subj argümanıyla aynı sözdizimini takip eder: büyük/küçük harfe duyarlı değildir, /type=value çiftleri şeklinde biçimlendirilir ve bir değer içindeki özel karakterlerin ters eğik çizgiyle escape edilmesi gerekir. Yapınızın desteklediği tam seçenekleri görmek için şunu çalıştırın:
fmsadmin help certificate
FileMaker Server dosyaları nereye koyar
Her iki yöntem de CStore klasörüne aynı iki dosyayı yazar:
- serverRequest.pem: sertifika imzalama isteğiniz. Bu, içeriğini CA’ya gönderdiğiniz dosyadır.
- serverKey.pem: şifrelenmiş özel anahtar. Bu, sunucudan asla ayrılmaz ve CA’ya asla gönderilmez. Bunu elinde bulunduran herkes FileMaker Server’ınızın kimliğine bürünebilir, bu yüzden açığa çıkarsa, yeni bir istekle baştan başlayın ve sertifikayı yeniden verdirin.
CStore klasörü, işletim sistemine bağlı olarak burada bulunur:
- Windows: [drive]:Program FilesFileMakerFileMaker ServerCStore
- macOS: /Library/FileMaker Server/CStore/
- Linux: /opt/FileMaker/FileMaker Server/CStore/
CSR oluşturmak, sunucunun nasıl çalıştığını değiştirmez, bu yüzden bu aşamada yeniden başlatma gerekmez. Yeniden başlatma, daha sonra imzalı sertifikayı içe aktardıktan sonra gelir. Bir isteği iptal edip yeniden başlamanız gerekirse, önce mevcut isteği ve anahtarı kaldırın:
fmsadmin certificate delete
Canlı bir sunucuda bu konuda dikkatli olun: sertifika isteğini, özel anahtarı ve zaten kurulmuş olan özel sertifikayı kaldırır ve değişiklik bir yeniden başlatmadan sonra etkinleşir. Özel bir sertifika tekrar yerinde olana kadar, FileMaker Server varsayılan Claris sertifikasına geri döner.
CSR’yi Sertifika Yetkilinize gönderme
serverRequest.pem‘i Not Defteri veya TextEdit gibi düz bir metin düzenleyicide açın. Şuna benzer bir blok göreceksiniz:
-----BEGIN CERTIFICATE REQUEST-----
MIICvDCCAaQCAQAwdzELMAkGA1UEBhMCVVMxEDAOBgNVBAgMB0Zsb3JpZGEx
... (many lines of base64) ...
-----END CERTIFICATE REQUEST-----
BEGIN CERTIFICATE REQUEST ve END CERTIFICATE REQUEST satırları dahil olmak üzere (her işaretçinin her iki tarafında beş tire vardır) tüm bloğu seçin ve sipariş formunuzdaki CSR kutusuna yapıştırın. Dosyayı biçimlendirme ekleyen bir kelime işlemcide açmayın ve elle yeniden yazmayın.
Siparişi vermeden önce isteği tekrar okumaya değer. Bunu CSR Decoder aracımıza yapıştırın ve Common Name’in istemcilerin kullandığı ana bilgisayar adıyla eşleştiğini ve kuruluş bilgilerinin doğru yazıldığını doğrulayın. Buradaki bir yazım hatası, CA’nın kullanamayacağınız bir sertifika vermesi anlamına gelir ve yeniden verme, size bir doğrulama turu daha maliyet çıkarır. Bir iş istasyonunda OpenSSL varsa, aynı kontrol yerel olarak çalışır:
openssl req -noout -text -verify -in serverRequest.pem
Sertifika ulaştığında, onu özel anahtar ve ara sertifika (CA paketi) dosyasıyla birlikte içe aktarır, ardından Database Server’ı yeniden başlatırsınız. FileMaker Server’a SSL sertifikası nasıl kurulur rehberimiz hem Admin Console’u hem de fmsadmin içe aktarmasını kapsar. Sipariş sırasında akılda tutulması gereken bir gereklilik: sertifika Base64 (PEM) kodlamasıyla teslim edilmelidir ve dosya adları yıldız işareti gibi desteklenmeyen karakterler içermemelidir.
Joker (wildcard) ve çoklu alan adı (SAN) sertifikaları
FileMaker Server, içe aktarıldıktan sonra tek alan adlı bir sertifika, bir joker sertifika veya çoklu alan adı (SAN) sertifikası kullanabilir. Sınırlama yalnızca istek araçlarındadır: Admin Console ve fmsadmin komutu, tek bir alan adı veya bir joker karakter için istek oluşturabilir, ancak bir SAN sertifikası için oluşturamaz. Claris bu sınırlamayı her iki yol için de belgelemektedir ve mevcut sürümlerde değişmemiştir.
Bir joker karakter için özel bir şey gerekmez: joker karakteri alan adı veya Common Name olarak girin, örneğin *.yourcompany.com. Birkaç farklı ana bilgisayar adı için iki seçeneğiniz vardır.
Seçenek 1, Claris’in belgelediği yol: yukarıdaki gibi normal bir tek alan adı isteği oluşturun, bunu CA’nıza gönderin ve verilen sertifikayı ek adlarla genişletmesini isteyin.
Seçenek 2, isteği FileMaker Server dışında oluşturma: CSR’yi ve anahtarı kendiniz oluşturun ve içe aktarma sırasında anahtarı sağlayın. Bu açıkça desteklenmektedir: Admin Console içe aktarma ekranı, hangi yöntemi kullandıysanız o yöntemle elde ettiğiniz özel anahtarı seçmenizi söyler ve komut satırında tam olarak bu durum için bir --keyfile seçeneği bulunur. CSR Generator aracımız tek bir formdan bir SAN isteği oluşturur veya herhangi bir makinede OpenSSL kullanabilirsiniz:
openssl req -new -newkey rsa:2048 -nodes
-keyout fms.key
-out fms.csr
-subj "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami"
-addext "subjectAltName=DNS:fms.yourcompany.com,DNS:db.yourcompany.com"
Gösterildiği gibi, Common Name’i SAN listesi içinde tekrarlayın, çünkü istemciler ana bilgisayar adlarını SAN girdilerine göre doğrular ve Common Name’i göz ardı eder. fms.key‘i Admin Console’dan gözatabileceğiniz bir yerde tutun; bunu CStore klasörüne kendiniz kopyalamanıza gerek yoktur. -nodes anahtarı şifresiz bıraktığı için, içe aktarma sırasında Private Key Password alanını boş bırakın.
Hiç CSR’ye ihtiyaç duymadığınız durumlar
FileMaker Server, CSR olmadan ve manuel içe aktarma yapılmadan kendiliğinden ücretsiz bir Let’s Encrypt sertifikası talep edebilir, ancak yalnızca son sürümlerde. FileMaker Server 2025 (sürüm 22) ve sonraki sürümlerde, bunu Admin Console yapar: Configuration > SSL Certificate‘i açın, Request Let’s Encrypt Certificate‘e tıklayın, tam nitelikli alan adınızı girin ve isterseniz Automatically Renew Certificate‘i (Sertifikayı Otomatik Yenile) açın. Test Validation (Doğrulamayı Test Et), FileMaker Server’ın o ad altında herkese açık şekilde erişilebilir olup olmadığını kontrol eder, bu da bir isteğin başarılı olup olmayacağını size söyler.
Daha eski sürümler eşdeğer değildir, bu yüzden o düğmeyi aramadan önce sürümünüzü kontrol edin. FileMaker Server 2024 (sürüm 21.0.1), yerleşik herhangi bir şeye sahip ilk sürümdü ve yalnızca komut satırından çalışır: FileMaker Server kurulumunun Tools/Lets_Encrypt klasöründe bir çift istek ve yenileme kabuk betiği bulunur, bunlar ayrıca Certbot’u kendiniz kurmanızı gerektirir. Tam dosya adları ve ön koşullar için bu betiklerin yanındaki README’yi okuyun, çünkü adlar 2024 sürümleri arasında farklılık gösterir. FileMaker Server 19 ve FileMaker Server 2023 (sürüm 20)’nin hiç yerleşik Let’s Encrypt desteği yoktur, bu yüzden bu sürümlerde yukarıdaki CSR yolu tek yoldur.
Bunun sizin için bir seçenek olup olmadığını iki koşul belirler: alan adının HTTP doğrulaması sırasında 80 numaralı portta herkese açık şekilde erişilebilir olması gerekir ve joker karakterler desteklenmez. İnternete açık olmayan sunucular ve joker karakter, Kuruluş Doğrulaması, Genişletilmiş Doğrulama veya daha uzun bir süre gerektiren herkes, yukarıda açıklanan CSR yolunu izler.
FileMaker Server 15 ve 16 (eski sürümler)
Bu sürümlerin destek ömürleri çoktan sona ermiştir ve herhangi bir güvenlik güncellemesi almazlar, bu yüzden bunu geçici bir çözüm olarak ele alın ve bir yükseltme planlayın. FileMaker Server 15 ve 16’da Admin Console isteği farklı bir yerden oluşturur: Database Server > Security sekmesini açın ve Create Request‘e (İstek Oluştur) tıklayın. Domain name (burada da *.yourcompany.com gibi bir joker karakter kabul edilir), Company name, Organization, City, State or Province ve Country alanlarını doldurun, ardından özel anahtar için bir şifreleme parolası girin ve onaylayın, sonra Create‘e tıklayın.
Komut satırı değil konsol, CStore klasörüne serverRequest.pem ve serverKey.pem‘i yazar ve serverRequest.pem‘in içeriğini yukarıda açıklandığı gibi sipariş formunuza kopyalarsınız. SAN sınırlaması burada da geçerlidir.
Sıkça Sorulan Sorular
FileMaker Server’ı barındıran makinede, yönetici haklarıyla, sunucu adını veya tam bir konuyu (subject) geçirerek fmsadmin certificate create komutunu çalıştırın:fmsadmin certificate create "/CN=fms.yourcompany.com/O=Your Company LLC/C=US/ST=Florida/L=Miami" --keyfilepass yourSecretPassphrase
Her ikisi de CStore klasörüne düşer: serverRequest.pem istektir ve serverKey.pem şifrelenmiş özel anahtardır. Klasör macOS’ta /Library/FileMaker Server/CStore/, Windows’ta [drive]:Program FilesFileMakerFileMaker ServerCStore ve Linux’ta /opt/FileMaker/FileMaker Server/CStore/ konumundadır.
Hayır. Hem Admin Console hem de fmsadmin certificate create komutu yalnızca tek alan adlı veya joker karakterli bir sertifika talep edebilir. FileMaker Server, içe aktarıldıktan sonra SAN sertifikalarını destekler, bu yüzden ya CA’nızdan verilen sertifikayı ek adlarla genişletmesini isteyin ya da CSR’yi FileMaker Server dışında oluşturun ve içe aktarırken bu özel anahtarı sağlayın.
Evet. Admin Console içe aktarma ekranı ve komut satırı, sırasıyla Private Key File alanı ve --keyfile seçeneği aracılığıyla başka bir yerde oluşturulmuş bir özel anahtarı kabul eder. Anahtar dosyasını güvende tutun ve içe aktarma sırasında sertifikayla eşleştirin. FileMaker Server’a bir SAN sertifikası kazandırmanın olağan yolu budur.
Hayır. İsteği oluşturmak yalnızca iki dosya yazar ve sunucunun sunduğu hiçbir şeyi değiştirmez. Yeniden başlatma, imzalı sertifikayı içe aktardıktan sonra gereklidir, çünkü Database Server sertifikayı başlangıçta okur.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


