SSL-сертификат FTP
SSL-сертификат FTP-сервера используется для установления защищенного FTPS-соединения по протоколу TLS. Сертификат подтверждает подлинность сервера, а согласованные в ходе TLS-соединения сеансовые ключи обеспечивают шифрование учетных данных, команд и передаваемых файлов.
FTP-сервер может работать с любым сертификатом, однако имя, по которому подключается пользователь, должно присутствовать в сертификате и указывать на IP-адрес FTP-сервера. Иначе FTP-клиент предупредит о несовпадении имени или отклонит соединение.
Настройте FTPS-соединение в ispmanager, чтобы обезопасить передачу данных между FTP-клиентом и FTP-сервером.
Сертификат FTP по умолчанию
При установке панели или FTP-сервера ispmanager создаёт самоподписанный сертификат. В поле Common Name записывается hostname сервера, например server.example.com. Соединение шифруется без дополнительной настройки, но подлинность сервера такой сертификат не подтверждает: имя в сертификате может не совпадать с именем, которое видит принимающая сторона. Поэтому FTP-клиент может отклонить такое соединение.
При установке панели с минимальным набором ПО, FTP-сервер и сертификат для него автоматически не устанавливаются.
Чтобы избежать этого, замените самоподписанный сертификат на валидный. Для этого подойдут бесплатный сертификат Let’s Encrypt, который ispmanager может выпустить и продлевать автоматически, или платный сертификат другого удостоверяющего центра.
При подключении к FTP-серверу используйте адрес, указанный в сертификате, например hostname сервера server.example.com. Если адрес подключения не совпадает с именем или одним из псевдонимов сертификата, FTP-клиент сообщит о несоответствии.
Подготовка к установке сертификата FTP
Перед установкой SSL-сертификата для FTP-сервера убедитесь, что соблюдены следующие условия:
- установлен FTP-сервер
- в панели создан пользователь, будущий владелец сертификата
- домен hostname зарегистрирован и доступен в сети
- А- или AAAA-запись домена hostname направлена на IP-адрес сервера с ispmanager
- сертификат соответствует имени подключения. Например, для hostname server.example.com название подключения ftp.example.com.
Добавление сертификата FTP

- Авторизуйтесь в ispmanager под учетной записью уровня администратор или выше.
- Перейдите в раздел FTP-пользователи.
- На панели инструментов нажмите
Настройки FTP. - Нажмите Изменить SSL-сертификат, чтобы заменить текущий на другой.
Выберите подходящий вариант и заполните данные.
При выборе Let's Encrypt, SSL-сертификат будет обновляться автоматически каждые 90 дней через ispmanager.
Для этого способа недоступна верификация по DNS и Wildcard. Если это требуется, создайте SSL-сертификат вручную в разделе SSL-сертификаты и добавьте его к FTP-серверу через вариант Выбрать из списка доступных.
- Доменное имя сертификата — домен для FTP-сервера, например, ftp.example.com
- Владелец сертификата — пользователь, от имени которого сгенерируется сертификат.
- Почтовый ящик — электронная почта владельца сертификата.
- Длина ключа — 2048 (по умолчанию) или 4096 бит
Этот способ подойдет для добавления уже существующего сертификата из другого источника.
- Владелец сертификата — пользователь, от имени которого сгенерируется сертификат.
- SSL-сертификат — содержимое сертификата домена в формате PEM (.crt)
- Ключ SSL-сертификата — ключ сертификата в формате PEM (.key)
- Цепочка SSL-сертификатов — цепочка сертификатов в формате PEM (.ca-bundle)
Этот способ подойдет для выбора существующего SSL-сертификата из панели.
- Доменное имя — доменное имя, на которое выпущен сертификат
- SSL-сертификат — название выпущенного сертификата
- Нажмите Сохранить.
Сертификат FTP отмечается иконкой
и отображается в общем списке SSL-сертификатов.
Удаление сертификата FTP
SSL-сертификат FTP не может быть пустым.
Если удалить текущий сертификат из общего списка SSL или удалить его пользователя-владельца, ispmanager подставит самоподписанный сертификат FTP по умолчанию.
Если удалить сайт, с которым связан тот же сертификат, что для FTP-сервера, сертификат продолжит работать и продлеваться.
Файлы cертификата FTP
Все добавленные для пользователя сертификаты находятся в директории: /var/www/httpd-cert/ПОЛЬЗОВАТЕЛЬ.