bg-tutorials

FileZilla Server’a SSL Sertifikası Nasıl Kurulur

Bu eğitimde, giriş işlemlerinin ve dosya aktarımlarının şifrelenmesini sağlamak amacıyla FTP over TLS (FTPS) özelliğini etkinleştirmek için FileZilla Server’a nasıl SSL sertifikası kurulacağını öğreneceksiniz. Adımlar, modern FileZilla Server 1.x yönetim arayüzünü kapsar; eski 0.9.x sürümüne ilişkin notlar da eklenmiştir.

FileZilla Server’da CSR kodu oluşturma

SSL sertifikalarıyla ilgilenirken atacağınız ilk adım, bir Sertifika İmzalama Talebi (CSR) oluşturmak ve bunu Sertifika Yetkilisine (CA) göndermektir. CSR, iletişim bilgilerinizin bir metin bloğu içinde kodlanmış hâlini içerir. Bunu gönderdikten sonra CA, web sitenizin veya şirketinizin kimliğini doğrular ve SSL sertifikanızı imzalar.

İki seçeneğiniz var:

Ardından, CSR dosyasını Notepad gibi herhangi bir metin düzenleyiciyle açın ve —–BEGIN CERTIFICATE REQUEST—– ile —–END CERTIFICATE REQUEST—– etiketleri dahil olmak üzere tüm içeriğini kopyalayın. SSL sertifikası siparişiniz sırasında bunu yapıştırın.

CSR’ı gönderdikten ve doğrulama sürecini tamamladıktan sonra, SSL dosyalarınız e-posta kutunuza gelir. Bunları aşağıdaki kurulum sırasında kullanacaksınız.

FileZilla Server’a SSL sertifikası kurma

FileZilla Server, 1.0 sürümüyle birlikte önemli ölçüde değişti. Modern sürümler (1.x), sunucu motoruna bağlanıp Server ardından Configure üzerinden yapılandırdığınız yeniden tasarlanmış bir yönetim arayüzü kullanır. Eski 0.9.x serisinde ise Edit ardından Settings üzerinden erişilen farklı bir iletişim kutusu kullanılıyordu. Aşağıdaki adımlar önce güncel 1.x arayüzünü kapsar, sonunda 0.9.x için bir not bulunur.

Adım 1: Dosyalarınızı hazırlayın

Kurulum için gerekenler şunlardır:

  • PEM formatındaki sunucu sertifikanız. Bu, doğrulama sonrasında CA’dan aldığınız ZIP arşivinde bulunur.
  • Aynı arşivde bulunan, CA paketi olarak da adlandırılan ara sertifika(lar).
  • Özel anahtarınız (.key dosyası). Bunu CSR ile birlikte oluşturduğunuz için sunucunuzda kalır.

FileZilla Server, tam zinciri içeren tek bir sertifika dosyası bekler. Sunucu sertifikanızı ve ara sertifika(ları) tek bir PEM dosyasında birleştirin; sunucu sertifikası önce, ardından ara sertifikalar gelmelidir. Kök CA’yı eklemenize gerek yoktur. Birleştirilmiş bir dosya şu şekilde görünür:

-----BEGIN CERTIFICATE-----
(your server certificate)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(intermediate certificate)
-----END CERTIFICATE-----

Birleştirilmiş dosyayı sunucuda sabit bir konuma, örneğin özel anahtarınızın yanına kaydedin. Her iki dosyanın tam yollarını not edin, çünkü FileZilla Server mutlak yollara ihtiyaç duyar. Sadece bir dosya adı girerseniz, motor sessizce yalın bir ad depolayabilir ve bir istemci FTPS üzerinden bağlandığında daha sonra Could not load certificate file hatalarını günlüğe kaydedebilir.

Adım 2: FTP over TLS ayarlarını açın

FileZilla Server yönetim arayüzünü başlatın ve sunucunuza bağlanın. Ardından yapılandırmayı açın:

  • Üst menüden Server, ardından Configure seçin (ayrıca Ctrl+F tuş bileşimine de basabilirsiniz).
  • Yapılandırma iletişim kutusunun sol bölmesinde FTP over TLS settings seçeneğini seçin.

Adım 3: FTPS’yi etkinleştirin ve sertifikanızı yükleyin

FTP over TLS settings panelinde:

  • Enable FTP over TLS support (FTPS) seçeneğini işaretleyin.
  • Aşağıdaki alanlara yollarını yazarak veya göz atarak sertifika ve anahtarı girin. (Bazı sürümlerde mevcut bir sertifika ve anahtarı tek seferde yüklemek için bir içe aktarma düğmesi de bulunur. Generate new certificate düğmesi ise ayrıdır: tarayıcıların ve istemcilerin güvenmediği kendinden imzalı bir sertifika oluşturur, bu nedenle bunu yalnızca test amaçlı kullanın, CA tarafından verilen bir sertifika için değil.)
  • Private key file alanına .key dosyanızın tam mutlak yolunu girin veya göz atarak seçin.
  • Certificate file alanına sunucu sertifikanızı ve ardından ara sertifika(ları) içeren PEM dosyasının tam mutlak yolunu girin veya göz atarak seçin.
  • Özel anahtarınız bir parola ile korunuyorsa, bunu Key password alanına girin. CSR ve anahtarı OpenSSL ile oluşturduysanız ve bir parola belirlemediyseniz, bu alanı boş bırakın.

Buradayken dinleyiciyi güçlendirmek iyi bir fikirdir: her bağlantının şifrelenmesi için Disallow plain unencrypted FTP seçeneğini işaretleyin. Modern FileZilla Server, varsayılan olarak TLS 1.2 ve TLS 1.3 üzerinden anlaşma yapar.

Adım 4: Değişiklikleri uygulayın

Yapılandırmayı kaydetmek için Apply düğmesine tıklayın, sonra iletişim kutusunu OK ile kapatın. FileZilla Server, tam bir yeniden kurulum yapmadan sertifikayı yeniden yükler. Motor bir hata bildirirse, her iki yolun mutlak olduğunu ve sertifika dosyasının sunucu sertifikasını ara sertifikalardan önce listelediğini tekrar kontrol edin.

Tebrikler, FileZilla Server’a bir SSL sertifikası kurdunuz.

Eski FileZilla Server 0.9.x mi kullanıyorsunuz? Yerel sunucu arayüzünü açın, Edit ardından Settings menüsüne gidin ve SSL/TLS settings (bazı sürümlerde FTP over TLS settings olarak etiketlenmiştir) seçeneğini seçin. Enable FTP over SSL/TLS support kutusunu işaretleyin, Private key file ve Certificate file alanlarını .key dosyanıza ve birleştirilmiş PEM dosyanıza yönlendirin, varsa Key password alanını ayarlayın ve OK‘a tıklayın. 0.9.x serisi artık desteklenmiyor, bu nedenle 1.x sürümüne yükseltmeniz önerilir.

SSL kurulumunuzu test edin

Sertifikayı kurduktan sonra, ona güvenmeden önce yapılandırmada hata olup olmadığını kontrol edin. En hızlı test, bir istemciyle bağlanmaktır: FileZilla Client’ta protokolü FTP olarak, şifrelemeyi de Require explicit FTP over TLS olarak ayarlayın, bağlanın ve sertifika ayrıntılarının alan adınız ve CA’nızla eşleştiğini doğrulayın.

FTPS kontrol bağlantı noktanızda sunulan sertifikayı komut satırından da doğrulayabilirsiniz. Ana bilgisayarı ve bağlantı noktasını kendinizinkiyle değiştirin (açık FTPS genellikle 21 numaralı bağlantı noktasını dinler):

openssl s_client -connect ftp.yourdomain.com:21 -starttls ftp

OpenSSL, sertifika zincirini ve geçerlilik tarihlerini yazdırır, böylece doğru sertifikanın yüklendiğini ve ara sertifikaların mevcut olduğunu doğrulayabilirsiniz. Sertifikanızın daha kapsamlı bir kontrolü için, anında tarama ve rapor sunan SSL Checker aracımızı kullanın.

Sıkça Sorulan Sorular

FileZilla Server 1.x’te sertifikayı nereye kurarım?

Yönetim arayüzünü açın, Server ardından Configure menüsüne gidin ve sol bölmede FTP over TLS settings seçeneğini seçin. Enable FTP over TLS support (FTPS) kutusunu işaretleyin, ardından Private key file ve Certificate file yollarını ayarlayıp Apply düğmesine tıklayın.

FileZilla Server 1.x ile 0.9.x arasında SSL açısından fark nedir?

1.0 sürümü, tamamen yeniden yazılmış bir yönetim arayüzü sundu. 1.x sürümünde yapılandırmayı Server ardından Configure üzerinden açarsınız, eski 0.9.x serisinde ise Edit ardından Settings kullanılırdı. Sertifika alanları kavramsal olarak aynıdır (özel anahtar dosyası ve sertifika dosyası), ancak menüler ve iletişim kutusu farklıdır. 0.9.x dalı artık desteklenmemektedir.

FileZilla Server için sertifika ve CA paketini birleştirmem gerekir mi?

Evet. FileZilla Server tek bir sertifika dosyası okur, bu nedenle sunucu sertifikanızı ve ara sertifika(ları) tek bir PEM dosyasında birleştirin; sunucu sertifikası önce, ara sertifikalar sonra gelmelidir. Kök CA’yı eklemeyin. Certificate file alanını bu birleştirilmiş PEM dosyasına yönlendirin.

FileZilla Server neden “Could not load certificate file” hatası veriyor?

Bu genellikle yolun mutlak olmadığı anlamına gelir. Sadece bir dosya adı girerseniz, motor yalın adı depolayabilir ve daha sonra dosyayı bulamayabilir. FTP over TLS settings bölümünü yeniden açın ve hem Private key file hem de Certificate file için tam mutlak yolu girin.

Anahtar parolasını boş bırakmalı mıyım?

Özel anahtarınızın bir parolası yoksa Key password alanını boş bırakın; bu, OpenSSL ile parola belirlenmeden oluşturulan bir anahtar için geçerli durumdur. Anahtarı oluştururken bir parola ile korumuşsanız, FileZilla Server’ın anahtarı okuyabilmesi için o parolayı girin.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.