bg-tutorials

Cerberus FTP Server’a SSL Sertifikası Nasıl Kurulur

Bu kılavuz, Windows üzerinde Cerberus FTP Server’a SSL/TLS sertifikası nasıl kurulur konusunu göstermektedir. Sertifika, FTPS ve HTTPS bağlantılarınızı güvence altına alarak dosya aktarımlarının şifrelenmesini sağlar.

Cerberus FTP Server’da CSR kodu oluşturma

CSR’ınızı zaten oluşturduysanız ve Sertifika Yetkilinizden (CA) imzalı sertifikayı aldıysanız, kurulum adımlarına geçebilirsiniz.

CSR, Sertifika İmzalama Talebi anlamına gelir ve iletişim ile alan adı bilgilerinizi içeren kodlanmış bir metin bloğudur. Sertifika Yetkilisi, talebinizi doğrulamak ve sertifikayı vermek için bu bilgileri kullanır. İki seçeneğiniz vardır:

CSR dosyasını herhangi bir metin düzenleyiciyle açın ve içeriğini SSL sağlayıcınızın sipariş formuna kopyalayın. Eşleşen özel anahtarı güvende tutun: kurulum sırasında buna ihtiyacınız olacak.

Cerberus FTP Server’a SSL sertifikası kurma

CA talebinizi doğruladıktan sonra, imzalı sertifikanızı size e-posta ile gönderir. Arşivi indirin ve dosyaları Cerberus FTP Server’ı çalıştıran Windows makinesinde çıkarın. CA’ya bağlı olarak, PEM biçiminde bir sertifika dosyası ile birlikte ayrı bir ara sertifika ya da kök ve ara sertifikaları içeren bir CA paketi (bundle) alacaksınız. Sertifikayı başka bir yerden sipariş ettiyseniz ve Windows sertifika deposundan dışa aktardıysanız, bunun yerine sertifikayı, özel anahtarı ve zinciri birlikte içeren tek bir .pfx (PKCS#12) dosyanız olabilir.

Adım 1: Güvenlik ayarlarını açın

  • Cerberus FTP Server’da Server Manager‘ı açın (ana menüden Configuration > Server Manager‘ı seçin).
  • Sol menüden Security sekmesini seçin.
  • Enable SSL/TLS kutusunu işaretleyin. Cerberus, geçerli bir sertifika ve özel anahtar yüklenene kadar bu seçeneği etkinleştirmenize izin vermez; kutu grileşmiş görünüyorsa önce sonraki adımı tamamlayın.

Adım 2: Sertifikanızı ve anahtarınızı Server Key Pair altında yükleyin

Server Key Pair bölümüne kaydırın ve her alanın sonundaki klasör (gözat) düğmesini kullanarak dosya yollarını doldurun:

  • Certificate Path: CA tarafından verilen SSL sertifika dosyanıza göz atın.
  • Private Key Path: CSR’ınızla birlikte oluşturduğunuz özel anahtara göz atın. Sertifikanız ve anahtarınız tek bir .pfx dosyasında birleştirilmişse, burada aynı dosyayı seçin.
  • CA Certificate Path: kök ve ara sertifikaları içeren CA paketinize (bundle) göz atın. Sertifikanız zaten tam zinciri içeriyorsa bu alanı boş bırakabilirsiniz.
  • Needs Key Password: bu kutuyu yalnızca özel anahtarınız veya .pfx dosyanız şifrelenmişse işaretleyin.
  • Password: anahtar veya .pfx şifreli ise, korumak için kullandığınız parolayı girin. Bu, anahtarı oluştururken veya .pfx’i dışa aktarırken belirlediğiniz parolanın aynısıdır.

.pfx dosyasıyla mı çalışıyorsunuz? Bir PKCS#12 dosyası; sertifikayı, özel anahtarı ve zinciri tek bir dosyada birleştirir. Hem Certificate Path‘i hem de Private Key Path‘i o tek .pfx dosyasına yönlendirin, Needs Key Password‘u işaretleyin ve dışa aktarma parolasını girin.

Adım 3: Doğrulayın ve uygulayın

  • Verify‘a tıklayın. Cerberus, verilen parolayla sertifikayı ve özel anahtarı okuyup okuyamadığını kontrol eder. Hata yoksa, anahtar çifti geçerlidir.
  • Ayarları kaydetmek ve yeni anahtar çiftini yüklemek için Server Manager’da OK (veya Apply) düğmesine tıklayın.
  • Cerberus, değişikliğin etkili olması için hizmeti yeniden başlatmanızı isterse, yeniden başlatın.

SSL/TLS etkinleştirildikten sonra, Cerberus sertifikayı FTPS ve HTTPS dinleyicileri için kullanır. Güncel sürümler TLS 1.2 ve TLS 1.3‘ü desteklemektedir. En güçlü güvenlik için TLS 1.3’ü etkinleştirin ve eski TLS 1.0 ile TLS 1.1 protokollerini aynı Güvenlik ayarlarından devre dışı bırakın.

FIPS modunu yönetme (etkinleştirilmişse)

Cerberus’u FIPS 140-2 modunda çalıştırıyorsanız ve güncelleme başarısız oluyorsa, bu çözümü kullanın:

  1. FIPS modunu geçici olarak kapatın.
  2. Cerberus hizmetini yeniden başlatın.
  3. Sertifikayı yükleyin ve güncellemeyi tamamlayın.
  4. FIPS modunu yeniden etkinleştirin ve hizmeti tekrar yeniden başlatın.

Cerberus FTP Server’ınız artık bağlanan istemcilere yeni sertifikayı sunmaktadır.

SSL kurulumunuzu test edin

Kurulumdan sonra, sertifikanın doğru şekilde sunulduğunu ve zincirin eksiksiz olduğunu doğrulamak için kontrol edin. Bir FTPS istemcisiyle sunucunuza bağlanın ve bağlantının şifrelendiğini onaylayın, ardından sertifikayı ve yapılandırmasını incelemek için SSL Checker aracımızı kullanın. Cerberus standart bir genel web sitesi yerine FTPS (ve web istemcisi için HTTPS) sunduğundan, herhangi bir host tabanlı kontrol aracını FTPS veya HTTPS dinleyicinizin doğru bağlantı noktasına yönlendirin.

Sıkça Sorulan Sorular

Cerberus FTP Server’da SSL sertifikasını nereye kurarım?

In Server Manager‘da, Security sekmesinde, Server Key Pair bölümünün altında. Certificate Path, Private Key Path ve CA Certificate Path‘i ayarlayın, ardından doğrulayıp kaydedin.

Cerberus FTP Server’da .pfx (PKCS#12) dosyası kullanabilir miyim?

Evet. Bir .pfx dosyası; sertifikayı, özel anahtarı ve zinciri tek bir dosyada tutar. Hem Certificate Path‘i hem de Private Key Path‘i aynı .pfx dosyasına yönlendirin, Needs Key Password‘u işaretleyin ve dışa aktarma parolasını girin. Windows sertifika deposundan özel anahtarı ve ara sertifikaları dahil ederek bir sertifikayı dışa aktararak .pfx oluşturabilirsiniz.

Cerberus FTP Server’da sertifikayı nasıl uygularım?

Verify, Cerberus’un girdiğiniz yollardaki sertifikayı ve özel anahtarı, bir parola varsa onu kullanarak okuyabildiğini kontrol eder. Ardından yapılandırmayı kaydetmek ve anahtar çiftini FTPS ve HTTPS dinleyicilerine yüklemek için Server Manager’da OK (veya Apply) düğmesine tıklayın. Cerberus sizden isterse hizmeti yeniden başlatın.

Neden Enable SSL/TLS kutusunu işaretleyemiyorum?

Cerberus, geçerli bir sertifika ve özel anahtar yüklenene kadar SSL/TLS’i etkinleştirmez. Önce Server Key Pair alanlarını doldurun ve Verify‘a tıklayın. Anahtar çifti hatasız yüklendiğinde, SSL/TLS’i etkinleştirebilirsiniz.

Cerberus FTP Server TLS 1.3’ü destekliyor mu?

Evet. Güncel sürümler hem TLS 1.2 hem de TLS 1.3’ü desteklemektedir. En güçlü yapılandırma için Security sekmesinde TLS 1.3’ü etkinleştirin ve daha eski TLS 1.0 ile TLS 1.1 protokollerini devre dışı bırakın.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.