Bu kılavuz, Enterprise Distributed Technologies (EDT) tarafından geliştirilen Windows tabanlı dosya aktarım sunucusu CompleteFTP’ye SSL/TLS sertifikası nasıl kurulur göstermektedir. Aynı sertifika hem FTPS (TLS üzerinden FTP) hem de HTTPS web dosya yöneticisi için kullanılır, bu nedenle tek bir içe aktarma işlemi ikisini de kapsar. Aşağıdaki adımlar, güncel CompleteFTP sürümleriyle uyumludur ve önerilen PFX/PKCS#12 içe aktarma yöntemini kullanır.
CompleteFTP’de CSR Oluşturma
CSR’ınızı zaten oluşturduysanız ve Sertifika Yetkilinizden düzenlenmiş sertifika dosyalarını aldıysanız, bu bölümü atlayıp doğrudan aşağıdaki kurulum adımlarına geçin.
CSR (Sertifika İmzalama Talebi), iletişim bilgilerinizi ve açık anahtarınızı içeren kodlanmış bir metin bloğudur. Sertifikayı sipariş ederken bunu Sertifika Yetkilisine gönderirsiniz. İki seçeneğiniz vardır:
- CSR Oluşturucu aracımızla CSR’ı otomatik olarak oluşturun. Özel anahtar CompleteFTP dışında oluşturulur, bu nedenle içe aktarmadan önce düzenlenen sertifika ile anahtarı bir .pfx dosyasında birleştirmeniz gerekir.
- CompleteFTP’de CSR nasıl oluşturulur başlıklı öğreticimizi izleyerek CSR’ı sunucunun kendisinde oluşturun. Özel anahtar CompleteFTP içinde kalır ve CA, sonraki bölümde içe aktaracağınız sertifika dosyalarını size gönderir.
Siparişiniz sırasında CSR’ı Sertifika Yetkilisine gönderin ve doğrulamanın tamamlanmasını bekleyin. CA sertifikayı düzenledikten sonra aşağıdaki kurulum işlemine geçin.
CompleteFTP’ye SSL Sertifikası Kurma
CA size düzenlenen dosyaları e-postayla gönderdikten sonra ZIP arşivini indirin ve CompleteFTP sunucusunda ayıklayın. Genellikle iki dosya kümesinden birine sahip olursunuz:
- Tek bir .pfx (veya .p12) dosyası ki bu, sertifikayı, eşleşen özel anahtarı ve CA zincirini bir arada içerir. Bu, en basit yoldur ve özellikle CSR CompleteFTP dışında oluşturulduğunda önerdiğimiz yöntemdir.
- Ayrı bir sertifika dosyası (genellikle .crt veya .pem) ile CSR aşamasında sakladığınız özel anahtar. CompleteFTP 12.1 ve sonraki sürümler PEM’i doğrudan kabul eder; eski sürümler ise PFX’i tercih eder.
Sadece ayrı dosyalarınız varsa ve tek bir pakete ihtiyacınız varsa, bunları SSL Dönüştürücü aracımızla birleştirin veya şu komutu çalıştırın:
openssl pkcs12 -export
-out yourdomain.pfx
-inkey yourdomain.key
-in yourdomain.crt
-certfile ca-bundle.crt
Adım 1: CompleteFTP Manager’da Server Certificate ayarını açın
- Sunucuda CompleteFTP Manager‘ı başlatın ve yönetici olarak oturum açın.
- Sol taraftaki Sites panelinde, sertifikasını değiştirdiğiniz siteyi seçin (tek siteli bir sunucu için varsayılan site uygundur).
- Settings altında, FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings‘i genişletin.
- Server Certificate (also used in HTTPS)‘i seçin, ardından sertifika iletişim kutusunu açmak için sağdaki üç noktalı düğmeye tıklayın.
Etiket kasıtlı olarak açıktır: aynı sertifika FTPS (kontrol ve veri kanalları) için ve HTTPS web dosya yöneticisi için sunulur, bu nedenle sadece bir kez içe aktarma yaparsınız.
Adım 2: Sertifikayı içe aktarın
- Server Certificate penceresinde Import a certificate from a file (alttan ikinci bağlantı) seçeneğine tıklayın.
- Importing Certificate istemi mevcut sertifikanın üzerine yazılıp yazılmayacağını sorduğunda Yes‘e tıklayın. CompleteFTP, bu adımda değiştireceğiniz kendinden imzalı bir varsayılan sertifikayla gelir.
- Sertifika dosyanıza gidin:
- PFX/PKCS#12 (önerilen): .pfx veya .p12 dosyasını seçin ve istendiğinde dışa aktarma parolasını girin. Sertifika, özel anahtar ve CA zinciri tek bir adımda yüklenir.
- Ayrı dosyalar: CA tarafından düzenlenen .crt veya .pem dosyasını seçin. Özel anahtar gömülü değilse, CompleteFTP eşleşen anahtar dosyasını ve şifreliyse parolasını isteyecektir.
- İşlemi tamamlamak için OK‘a tıklayın. Yeni sertifika, seçilen sitede hem FTPS hem de HTTPS için uygulanır.
Adım 3: Sertifikanın etkin olduğunu doğrulayın
CompleteFTP, yeni sertifikayı bir hizmet yeniden başlatması gerektirmeden yeni bağlantılara uygular. İstemcilerin uzun süreli oturumları varsa, yeniden bağlanmaya zorlayın veya her kanalın yeni zinciri anında alması için services.msc üzerinden CompleteFTP Server hizmetini yeniden başlatın.
Web dosya yöneticisini https:// üzerinden açın ve kilit simgesini kontrol edin, veya FileZilla veya WinSCP gibi bir FTPS istemcisiyle 21 numaralı port üzerinden Explicit FTP over TLS (FTPES) kullanarak bağlanın. Ardından sertifikayı, zinciri ve protokol desteğini doğrulamak için ana bilgisayar ve HTTPS portu (varsayılan olarak 443 numaralı port veya CompleteFTP site ayarlarınızda HTTPS’in bağlı olduğu port) üzerinde SSL Checker aracımızla daha kapsamlı bir tarama yapın.
FTPS modunu seçme (explicit ve implicit karşılaştırması)
CompleteFTP, her iki FTPS modunu da ayrı dinleyici portlarında destekler. AUTH TLS komutu üzerinden TLS müzakeresi yapan 21 numaralı porttaki explicit FTPS (FTPES) yöntemini tercih edin. Bu, modern standarttır ve çoğu istemcide varsayılan olarak kullanılır. 990 numaralı porttaki implicit FTPS bağlantıyı ilk baytından itibaren TLS içine sarar ve eski bir yöntem olarak kabul edilir; bunu yalnızca FTPES kullanamayan istemciler için etkin tutun. İstemcileriniz FTPS’e geçtikten sonra düz FTP’yi tamamen devre dışı bırakın.
Sıkça Sorulan Sorular
CompleteFTP Manager’da, Sites panelinden sitenizi seçin, ardından Settings > FTP/FTPS > Advanced FTP/FTPS Settings > Security Settings‘i genişletin. Server Certificate (also used in HTTPS)‘e ve ardından içe aktarma iletişim kutusunu açmak için sağdaki üç noktalı düğmeye tıklayın.
CompleteFTP, sertifikayı, özel anahtarı ve zinciri bir arada içeren tek bir .pfx veya .p12 dosyasını kabul eder, ki bu en basit yoldur. Ayrıca ayrı bir özel anahtara sahip ayrı PEM veya CRT sertifika dosyalarını da kabul eder (PEM, 12.1 sürümünden itibaren desteklenmektedir). Microsoft araçları için .pvk özel anahtarları da kabul edilmektedir.
Yeni bağlantıların yeni sertifikayı kullanması için yeniden başlatmaya gerek yoktur. Mevcut her oturumun yeni zinciri anında alması için services.msc üzerinden CompleteFTP Server hizmetini yeniden başlatabilir (veya Linux karşılığını kullanabilir) ya da istemcilerin yeniden bağlanmasını sağlayabilirsiniz.
Evet. CompleteFTP, ayarı kasıtlı olarak Server Certificate (also used in HTTPS) olarak etiketler. İçe aktardığınız sertifika, aynı sitede FTPS (hem kontrol hem de veri kanalları) için ve HTTPS web dosya yöneticisi için sunulur, bu nedenle bir kez içe aktarırsınız ve iki hizmet de aynı zinciri kullanır.
Mümkün olduğunda 21 numaralı porttaki explicit FTPS (FTPES) yöntemini kullanın. İstemci düz metin olarak bağlanır ve AUTH TLS komutuyla TLS’e yükseltilir; bu, her güncel FTPS istemcisi tarafından desteklenen modern standarttır. 990 numaralı porttaki implicit FTPS eski bir yöntem olarak kabul edilir ve yalnızca explicit TLS müzakere edemeyen eski istemciler için etkinleştirilmelidir.
Yenileme, yeni bir düzenleme işlemidir: yeni bir CSR oluşturun, yenilemeyi sipariş edin, ardından yukarıdaki içe aktarma adımlarını yeni .pfx dosyasıyla tekrarlayın. Genel TLS sertifikaları şu anda yaklaşık bir yıl (398 gün) ile sınırlıdır, bu nedenle yıllık olarak yenilemeyi planlayın veya desteklenen durumlarda döngüyü ACME ile otomatikleştirin.
Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!
Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10


