FTPS Sertifika Hatası ve TLS Uyarısı Nasıl Çözülür?
FTPS, FTP bağlantısını TLS sertifikasıyla korur. Sertifika uyarısını körlemesine kabul etmek yerine alan adı, geçerlilik süresi, sertifika zinciri ve sunucu değişikliğini doğrulamak gerekir.

FTPS sertifikası neyi doğrular?
TLS sertifikası, bağlandığınız FTPS sunucusunun kimliğini doğrulamaya ve FTP trafiğini şifrelemeye yardımcı olur. İstemci sertifikanın güvenilir bir kuruluş tarafından imzalanıp imzalanmadığını, süresini ve bağlanılan alan adıyla eşleşmesini kontrol eder.
Bu sertifika SSH sunucu anahtarıyla aynı şey değildir. FTPS, TLS sertifikası; SFTP ise SSH sunucu anahtarı kullanır.
Yaygın sertifika uyarıları
Sertifika ftp.example.com için düzenlenmişken IP adresi veya farklı bir alan adıyla bağlanılıyor olabilir.
Sunucu sertifikası yenilenmemiş veya yeni sertifika FTP hizmetine bağlanmamış olabilir.
Sunucu ya da cihaz saati yanlış olabilir veya sertifikanın başlangıç tarihi gelmemiş olabilir.
Kendinden imzalı sertifika kullanılıyor ya da ara sertifika zinciri eksik gönderiliyor olabilir.
Normal yenileme, sağlayıcı değişikliği veya yanlış sunucuya yönlenme söz konusu olabilir.
Uyarıyı kabul etmeden önce kontrol edin
- 1Sunucu adresini doğrulayın
Hosting sağlayıcınızın verdiği tam FTPS alan adını kullanın. IP adresi sertifika adıyla eşleşmeyebilir.
- 2Geçerlilik tarihlerini inceleyin
Cihaz tarih ve saatinin doğru olduğundan, sertifikanın süresinin dolmadığından emin olun.
- 3Sertifika sahibini ve düzenleyeni kontrol edin
Alan adı ve sertifika zinciri beklediğiniz sağlayıcıyla uyumlu olmalıdır.
- 4Beklenmeyen değişikliği doğrulayın
Daha önce kullanılan sertifika aniden değiştiyse hosting firması veya sunucu yöneticisinden bilgi alın.
- 5Yalnızca doğruladıktan sonra izin verin
Kalıcı sertifika izni vermeden önce yukarıdaki bilgilerin tamamını kontrol edin.
Beklenmeyen sertifika, yanlış sunucuya bağlandığınızı veya bağlantının başka bir sistem tarafından yönlendirildiğini gösterebilir. Doğrulamadan kalıcı olarak güvenmeyin.
Açık ve örtük FTPS ayarlarını eşleştirin
Sunucu açık FTPS beklerken örtük FTPS seçmek veya tersini yapmak sertifika gösterilmeden önce TLS el sıkışma hatasına yol açabilir. Sağlayıcının belirttiği tür ve portu aynen kullanın.
Port numaraları yaygın varsayımlardır; sunucu yöneticisi farklı bir port yapılandırabilir.
| Tür | Yaygın port | TLS başlangıcı |
|---|---|---|
| Açık FTPS | Genellikle 21 | İstemci AUTH TLS ile şifrelemeye geçer |
| Örtük FTPS | Genellikle 990 | Bağlantı ilk paketten itibaren TLS kullanır |
Sunucu yöneticisi neyi düzeltmeli?
Sertifikanın Subject Alternative Name alanında istemcilerin kullandığı FTP alan adı bulunmalıdır.
Sunucu yalnızca uç sertifikayı değil, gerekli ara sertifikaları da göndermelidir.
Yenilenen sertifikanın FTP hizmetine yüklenmesi ve gerekiyorsa hizmetin güvenli biçimde yeniden yüklenmesi gerekir.
Sunucu ve istemcinin ortak desteklediği güvenli TLS sürümleri ve şifre takımları etkin olmalıdır.
Daha önce verilen sertifika iznini temizleme
Bir sertifikaya daha önce kalıcı izin verdiyseniz ve sunucu sertifikası doğru biçimde yenilendiyse uygulamadaki sertifika izinlerini temizleyip yeni sertifikayı yeniden doğrulayabilirsiniz.
İzin kaydını temizlemek, uzak sunucudaki sertifikayı değiştirmez. Yalnızca cihazdaki daha önce güvenilen sertifika kaydını kaldırır.
Kayıt temizlendikten sonra gösterilen yeni sertifikayı alan adı, tarih ve düzenleyen bilgileriyle yeniden kontrol edin.
Rehberi uygulamaya geçirin.
İlgili Varkuna ürününü inceleyin veya ayrıntılı kullanım rehberini açın.