bg-tutorials

Titan SFTP Server’a SSL Sertifikası Nasıl Kurulur

Bu kılavuz, uzun süredir Titan FTP Server adıyla satılan South River Technologies dosya aktarım sunucusu olan Titan SFTP Server’da SSL sertifikasının nasıl kurulacağına ilişkin adım adım talimatlar sunar. Her iki yönetim konsolunu da kapsar, Titan’ın ara sertifikaları nasıl ele aldığını açıklar ve tüm içe aktarma işlemini tekrarlamadan sonradan nasıl yenileme yapılacağını gösterir.

Başlamadan önce hangi konsola sahip olduğunuzu kontrol edin

Bu, önce netleştirilmesi gereken bir ayrıntıdır, çünkü iki konsol sertifika araçlarını farklı yerlere yerleştirir ve yanlış adım kümesini takip eden bir okuyucu ilgili düğmeleri bulamaz.

  • NextGen Administrator Console bir tarayıcı içinde çalışır. Sunucu masaüstündeki Titan simgesiyle başlatılır ve bu, konsolu varsayılan yerel yönetici bağlantı noktası olan 31443 üzerinde açar. 2026 Titan SFTP dahil güncel sürümler bunu kullanır.
  • Klasik Titan FTP Server Administrator, eski kurulumlarda kullanılan bir Windows masaüstü uygulamasıdır.

Sunucuyu başka bir makineden yönetmek, her zaman kullanılabilir olan ikinci bir adresten ziyade ayrı bir ayardır: uzaktan yönetim, alan adında etkinleştirilmelidir ve URL ile bağlantı noktasını kendiniz seçersiniz, ardından yolun üzerindeki güvenlik duvarında bu bağlantı noktasını açmanız gerekir. Bağlantı noktası sizin seçiminiz olduğundan, bir forum gönderisinde bulduğunuz bir numaranın kendi kurulumunuz için de geçerli olduğunu varsaymayın.

Bu iki ad aynı ürün ailesine aittir. South River, sunucuyu Titan SFTP Server olarak yeniden adlandırmıştır ve satıcı, Titan FTP 2019’dan güncel sürüme geçiş yolu yayımlamaktadır; bu nedenle hâlâ Titan FTP markasıyla anılan eski bir sistemin daha yeni konsola geçmesi beklenir, olduğu yerde kalması beklenmez.

Titan SFTP Server’da CSR kodu oluşturma

CSR kodunu zaten oluşturduysanız ve SSL sertifikasını CA’nızdan aldıysanız, bu kısmı atlayıp doğrudan kurulum adımlarına geçin.

Ticari bir SSL sertifikası için başvurduğunuzda, ilk adımlarınızdan biri bir Sertifika İmzalama Talebi (CSR) oluşturmak ve doğrulama için SSL sağlayıcınıza göndermektir. CSR, alan adı ve kuruluş bilgilerinizi kodlanmış biçimde içeren bir metin bloğudur.

İki seçeneğiniz vardır:

CSR dosyasını Notepad gibi herhangi bir metin düzenleyiciyle açabilirsiniz. SSL sertifikası siparişiniz sırasında CSR kodunu Sertifika Yetkilinize gönderin.

Titan SFTP Server’a SSL sertifikası kurma

Adım 1: SSL dosyalarınızı hazırlayın

SSL sertifikasını CA’nızdan aldıktan sonra ZIP klasörünü indirin ve içindeki dosyaları çıkarın. Sağlayıcınıza bağlı olarak şunları hazır bulundurmalısınız:

  • İmzalanmış SSL sertifikası.
  • Ara SSL sertifikası (bazı CA’lar kök ve ara sertifikaları içeren bir CA paketi sunar).
  • CSR ile birlikte oluşturulan özel anahtarınız.

Titan iki biçimi kabul eder. PEM dosyalarını (.crt, .pem veya .key gibi) ya da tek bir .pfx dosyasını (PKCS#12 olarak da bilinir) içe aktarabilirsiniz. Bir PFX paketi genellikle gereken her şeyi tek bir dosyada içerir: sertifika, özel anahtar ve CA zinciri.

Titan belirli bir dosya uzantısını zorunlu kılmaz. Sertifikanız .pem, .crt veya .cer ile bitse de, PEM veya PFX olarak düzgün biçimlendirildiği sürece çalışır.

Adım 2: Özel anahtarınızı bulun

Sunucuda (veya başka bir sistemde) CSR oluşturma sırasında oluşturulan özel anahtar dosyasını bulun. CSR’nizi kaydettiğinizde belirttiğiniz dizindedir.

Anahtar şifrelenmişse, içe aktarma sırasında sizden parolası istenecektir. Şifrelenmemişse, parola alanını boş bırakın.

Adım 3a: Sertifikayı NextGen Administrator Console’da içe aktarma

Konsolunuz bir tarayıcıda açılıyorsa bu yolu kullanın. Klasik masaüstü Administrator’da iseniz Adım 3b’ye geçin.

  1. Administrator Console’u başlatın ve yönetici kimlik bilgilerinizle oturum açın.
  2. Sol gezinmede sunucuyu seçin, ardından Services‘e tıklayın.
  3. Manage Certificates‘i açın. Liste New, Import, Update, Export ve Delete seçeneklerini sunar. New değil, Import‘u kullanın: New, yeni bir sertifika veya CSR başlatır; elinizde zaten imzalanmış bir sertifika varken istediğiniz bu değildir.
  4. Sertifika dosyanıza göz atın ve seçin. Özel anahtar korumalıysa, içe aktarmayı tamamlamak için istendiğinde özel anahtar parolasını girin.
  5. Sertifikaya, açılır menüde daha sonra tanıyabileceğiniz, örneğin alan adı ile son kullanma yılını içeren, anlaşılır bir ad verin.

Titan, tüm sunucu için tek bir sertifika deposu tutar; bu nedenle buradan içe aktarılan bir sertifika FTPS’ye ya da HTTPS web arayüzüne atanabilir ve her iki sekmeden de aynı listeye ulaşırsınız.

Adım 3b: Sertifikayı klasik masaüstü Administrator’da içe aktarma

  1. Titan FTP Server Administrator‘ı açın.
  2. Güvenceye almak istediğiniz alan adını seçin ve oturum açın.
  3. Your Server > Services > FTPS/SSL‘i genişletin, ardından Manage Certificates‘e tıklayın.
  4. Certificate Management penceresinde Import‘a tıklayın.
  5. Import Certificate penceresinde Import my Certificate and Private Key from separate files seçeneğini seçin. (Tek bir PFX paketiniz varsa, bunun yerine Import my Certificate and Private Key from a single file (PKCS#12)‘i seçin ve .pfx dosyanızı gösterin.)
  6. Certificate filename altında üç noktalı düğmeye tıklayın ve SSL sertifikanızı (.pem veya .crt dosyası) seçin.
  7. Private Key filename altında üç noktalı düğmeye tıklayın ve özel anahtarınızı (.key dosyası) seçin.
  8. CSR oluşturma sırasında özel anahtarınız için belirlediğiniz parolayı girin, ardından onaylayın. Anahtarın parolası yoksa boş bırakın.
  9. Sertifikanız için benzersiz bir anlaşılır ad girin, ardından Import‘a tıklayın.

Ara sertifikalar ne olacak?

Titan ara sertifikaları iki şekilde ele alır:

  • .pfx dosyası kullanıyorsanız, tam zincir dosyada zaten bulunabilir, bu nedenle ek bir işlem gerekmez.
  • Ayrı PEM dosyaları kullanıyorsanız, ara sertifikaları sunucu sertifikanızın hemen ardından tek bir dosyaya ekleyin, ardından içe aktarma sırasında bu birleştirilmiş dosyayı seçin.

OpenSSL bulunan bir sistemde bu birleştirilmiş dosyayı oluşturmak için sertifika ve CA paketini tek bir tam zincir dosyasında birleştirin:

cat yourdomain.crt yourdomain.ca-bundle > yourdomain_fullchain.crt

OpenSSL bulunmayan Windows’ta, her iki dosyayı düz metin düzenleyicide açın ve ara sertifika bloğunu sunucu sertifikası bloğunuzun altına yapıştırın; her BEGIN ve END satırını bozulmadan koruyun. Sonucu kaydedin ve içe aktarma sırasında sertifika dosyası olarak seçin. Word gibi gizli karakterler ekleyip dosyayı geçersiz kılan bir uygulama yerine Notepad veya Notepad++ gibi düz metin düzenleyicisi kullanın.

Adım 4: SSL sertifikanızı atayın ve FTPS’yi etkinleştirin

Bir sertifikayı içe aktarmak onu yalnızca depoya ekler. Siz seçmeden hiçbir şey yapmaz:

  1. Services‘e geri dönün ve FTPS/SSL sekmesini açın.
  2. Certificate açılır menüsünden SSL sertifikanızın anlaşılır adını seçin.
  3. FTPS’nin etkin olduğunu doğrulayın ve istemcilerinizin bağlanma şekline uygun modu seçin: Explicit FTP/S (AUTH TLS) TLS ile güvenli bir bağlantıya izin verir, Implicit FTP/S ise bunu zorunlu kılar ve varsayılan olarak 990 numaralı kendi bağlantı noktasını dinler.
  4. Buradayken TLS Versions ayarını kontrol edin ve yalnızca TLS 1.2 ile TLS 1.3’e izin verin. Daha eski sürümler hâlâ seçilebilir durumdadır ancak internetten erişilebilen bir sunucuda artık kabul edilebilir değildir.
  5. Ayarları kaydetmek ve etkinleştirmek için (sağ üstteki) Apply‘a tıklayın.

Aynı ana bilgisayar adı web arayüzüne de hizmet veriyorsa, depo paylaşılmış olsa da sertifika hizmet başına seçildiğinden, seçimi HTTP/HTTPS sekmesinde de tekrarlayın.

Sertifikayı daha sonra yenilemek

Sertifikanın yenileme süresi geldiğinde, ikinci bir sertifika içe aktarıp her hizmeti yeniden yönlendirmek zorunda değilsiniz. Sertifika listesinde, mevcut sertifikanın yanındaki Update‘e tıklayın ve daha yeni dosyaya göz atın. Kayıt anlaşılır adını korur, bu nedenle ona işaret eden hizmetler yeniden atanmadan çalışmaya devam eder. Sertifika ömürleri kısaldığından, bunu ilk yenilemeden önce bilmek, sonrasında öğrenmekten daha değerlidir.

SSL kurulumunuzu test edin

Sertifikayı kurduktan sonra yapılandırma hataları ve zayıf ayarlar için hızlı bir kontrol yapın. Sunucuya bir FTPS istemcisi bağlayın ve TLS el sıkışmasının başarılı olduğunu ve sertifikanın tam zinciriyle sunulduğunu doğrulayın.

FTPS bağlantı noktasına (bu örnekte 21 numaralı bağlantı noktasında explicit FTPS) bağlanarak ve Titan’ın sunduğu sertifikayı okuyarak zinciri OpenSSL bulunan herhangi bir makineden de doğrulayabilirsiniz:

openssl s_client -connect yourdomain.com:21 -starttls ftp -servername yourdomain.com

Çıktıdaki sertifika listesini, altta yalnızca özet satırını değil, okuyun. Tam bir zincir, sertifikanızın ardından arayı gösterir; yalnızca bir sertifika geri geliyorsa, Adım 3’teki birleştirilmiş dosyaya ara sertifika dahil edilmemiştir.

Sertifikanızın ve güven zincirinin daha kapsamlı bir taraması için SSL Checker aracımızı kullanın. Sunucunuza HTTPS üzerinden eriştiğini unutmayın, dolayısıyla FTPS’ye bağlı olan sertifikayı değil, web arayüzündeki sertifikayı kontrol eder. İki hizmet bir sertifikayı paylaşıyorsa, bu aynı dosyadır; paylaşmıyorlarsa, FTPS’yi yukarıdaki komutla test edin.

Sıkça Sorulan Sorular

Titan SFTP Server, Titan FTP Server ile aynı mı?

Evet. Yeni bir ad altındaki aynı South River Technologies ürünüdür ve satıcı, Titan FTP 2019’dan güncel Titan SFTP sürümüne bir geçiş yolu yayımlamaktadır. Adımları gerçekten değiştiren şey ad değil konsoldur: daha yeni kurulumlar sunucuyu tarayıcı tabanlı bir Administrator Console üzerinden yönetir, eski kurulumlar ise klasik Windows masaüstü Administrator’ı kullanır. Her iki yol da yukarıda ele alınmıştır.

Titan, SSL sertifikalarını nerede yönetir?

Sol gezinmede sunucuyu seçin ve Services‘e tıklayın, ardından Manage Certificates‘i açın. Sertifikaları içe aktardığınız, görüntülediğiniz, güncellediğiniz, dışa aktardığınız ve sildiğiniz liste burasıdır. Klasik masaüstü Administrator’da aynı pencere Your Server > Services > FTPS/SSL altında bulunur.

Titan’a bir .pfx (PKCS#12) dosyası içe aktarabilir miyim?

Evet. Klasik masaüstü Administrator’da, Import Certificate penceresinde Import my Certificate and Private Key from a single file (PKCS#12)‘i seçin ve .pfx veya .p12 dosyanızı gösterin. Tarayıcı konsolunda, Import‘u kullanın ve dosyayı seçin, istendiğinde özel anahtar parolasını girin. Bir PFX paketi genellikle sertifikayı, özel anahtarı ve CA zincirini birlikte barındırır, dolayısıyla ara sertifikaları ayrıca eklemenize gerek yoktur.

Titan’da ara sertifikayı nasıl eklerim?

Ayrı PEM dosyalarından içe aktarıyorsanız, ara sertifika metnini sunucu sertifikanızın hemen ardından tek bir dosyaya yerleştirin, ardından içe aktarma sırasında bu birleştirilmiş dosyayı sertifika olarak seçin. Zaten zinciri içeren bir PFX dosyası içe aktarıyorsanız, ek bir adıma gerek yoktur.

Özel anahtar parolası için ne girmeliyim?

CSR’nizle özel anahtarı oluştururken belirlediğiniz parolayı girin. Anahtar parolasız oluşturulduysa, içe aktarma sırasında parola alanını boş bırakın.

Sertifikam içe aktarıldıktan sonra neden etkin değil?

Bir sertifikayı içe aktarmak onu yalnızca depoya ekler. Hâlâ onu seçmeniz gerekir. Services‘e geri dönün, FTPS/SSL sekmesini açın, Certificate açılır menüsünde sertifikanızı anlaşılır adıyla seçin, FTPS’nin etkin olduğunu doğrulayın ve Apply‘a tıklayın. Web arayüzü aynı ana bilgisayar adını kullanıyorsa, bunu HTTP/HTTPS sekmesinde de seçin.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.