bg-tutorials

كيفية تثبيت شهادة SSL على Adobe Connect

في هذا الدليل، ستتعلم كيفية تثبيت شهادة SSL على خادم Adobe Connect المحلي (on-premise). لا يحتوي Adobe Connect على لوحة SSL مدمجة، لذا يتم التعامل مع HTTPS من خلال وضع stunnel أمام خادم التطبيق لإنهاء اتصال TLS، ثم إعلام Connect بأنه يعمل خلف SSL.

إنشاء رمز CSR لـ Adobe Connect

إذا كنت قد أنشأت رمز CSR الخاص بك مسبقاً وحصلت على شهادة SSL الموقعة من الجهة المُصدرة للشهادات (CA)، فتخطَّ قسم CSR وانتقل مباشرة إلى التثبيت.

CSR هو اختصار لعبارة Certificate Signing Request، وهو كتلة من النص المُرمّز يحتوي على تفاصيل الاتصال والدومين التي يرسلها كل متقدم للحصول على SSL إلى الجهة المُصدرة للشهادات خلال عملية التسجيل. لا يمكن لـ Adobe Connect إنشاء CSR من واجهته، لذا تقوم بإنشائه باستخدام أداة خارجية. أمامك خياران:

  • استخدام أداة إنشاء CSR الخاصة بنا لإنشاء CSR والمفتاح الخاص تلقائياً. الأمر سريع وسهل.
  • إنشاء CSR بنفسك باستخدام أداة OpenSSL على أي جهاز مثبت عليه هذه الأداة.

أرسل CSR إلى الجهة المُصدرة للشهادات عند تقديم طلبك. بعد أن تتحقق الجهة المُصدرة منه وتُصدر شهادتك، استمر في الخطوات أدناه. احتفظ بالمفتاح الخاص المطابق في مكان آمن، فستحتاج إليه لإعداد stunnel.

ما الذي تحتاجه قبل التثبيت

  • شهادتك ومفتاحك الخاص بصيغة PEM، في ملفين منفصلين. إذا أرسلت الجهة المُصدرة الشهادة بصيغة أخرى (مثل PFX أو P7B)، حوّلها إلى PEM أولاً باستخدام OpenSSL.
  • يجب أن يكون المفتاح الخاص خالياً من عبارة المرور. يبدأ stunnel كخدمة ويندوز، ولا يمكنه طلب عبارة مرور، لذا فإن أي مفتاح محمي بعبارة مرور سيمنع تحميل الخدمة.
  • أحدث برنامج تثبيت لـstunnel لنظام ويندوز. قم بتنزيله من هنا قبل المتابعة. (تجاهل stunnel فقط إذا كنت تخطط لإنهاء SSL على جهاز خارجي مثل موزع الحمل.)
  • صلاحيات المسؤول على خادم Adobe Connect لتتمكن من تثبيت خدمة وتحرير ملفات التهيئة.

ملاحظة حول الإصدار: تنطبق هذه الخطوات على الإصدارات الحالية من Adobe Connect المحلي (سلسلة 12.x، مع إصدار 12.11 الذي طُرح في ديسمبر 2025) وكذلك على الإصدارات الأقدم 9.x و10.x و11.x. ملفات التهيئة وطريقة استخدام stunnel متشابهة بين الإصدارات، ويختلف فقط مجلد التثبيت (على سبيل المثال C:Connect12.x بدلاً من C:Connect9.x). استبدل مجلد الإصدار بما يطابق إصدارك الفعلي في كل الخطوات. يُعد Adobe Connect المحلي منتجاً متخصصاً، لذا تحقق دائماً من المسارات بالمقارنة مع الإصدار الذي تستخدمه.

تثبيت شهادة SSL على Adobe Connect

الخطوة 1: تثبيت stunnel ووضع ملفات الشهادة

شغّل برنامج تثبيت stunnel. عند طلب مسار التثبيت، اختر مجلداً داخل مجلد Connect الرئيسي، على سبيل المثال C:Connectstunnel. هذا المسار ليس إلزامياً، ولكن الاحتفاظ بكل شيء في مكان واحد أمر عملي.

داخل مجلد stunnel، تحقق من وجود مجلد فرعي بعنوان certs (على سبيل المثال C:Connectstunnelcerts). إذا لم يكن موجوداً، أنشئه، ثم انسخ إليه شهادتك (.pem) ومفتاحك الخاص (.key).

الخطوة 2: تهيئة stunnel.conf

افتح الملف C:Connectstunnelconfigstunnel.conf (تستخدم الإصدارات الأقدم مجلد conf) واستبدل محتواه بالتهيئة أدناه. يُقيّد هذا النموذج الخادم على TLS 1.2 وTLS 1.3 وقائمة تشفير حديثة، وهو ما لم يكن نموذج Adobe الأصلي يقوم به.

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

عدّل ثلاثة عناصر لتتناسب مع خادمك:

  • accept: استبدل 10.1.1.1 بعنوان IP العام لخادم Connect الخاص بك. هذا هو العنوان الذي يستمع عليه stunnel لطلبات HTTPS.
  • cert: المسار الكامل إلى شهادتك العامة (PEM).
  • key: المسار الكامل إلى مفتاحك الخاص.

يقوم السطر connect = 127.0.0.1:8443 بتحويل حركة البيانات المفكوكة التشفير إلى خادم تطبيق Connect على الجهاز المحلي. اتركه كما هو إلا إذا كان خادم تطبيقك يستخدم منفذاً مختلفاً.

الخطوة 3: اختبار stunnel يدوياً

قبل تثبيت stunnel كخدمة، تأكد من أنه يبدأ بشهادتك وعنوان IP الخاص بك. انقر مرتين على stunnel.exe الموجود في مجلد bin، ثم انقر على أيقونة stunnel الجديدة في منطقة الإشعارات (بالقرب من الساعة، أسفل يمين الشاشة) لفتح نافذة السجل. يظهر البدء الناجح بسطر مماثل لهذا:

LOG5[main]: Configuration successful

إذا ظهر لك خطأ بدلاً من ذلك، أعد فحص مسارات الشهادة والمفتاح وتأكد من أن المفتاح خالٍ من عبارة المرور. عندما يصبح السجل خالياً من الأخطاء، انقر بزر الفأرة الأيمن على الأيقونة وأغلق stunnel.

الخطوة 4: تثبيت stunnel كخدمة ويندوز

لكي يبدأ stunnel تلقائياً مع الخادم، ثبّته كخدمة. اضغط على Windows+R، اكتب cmd، وانقر على OK لفتح موجه الأوامر. انتقل إلى مجلد bin الخاص بـ stunnel وقم بتشغيل:

cd C:Connectstunnelbin
stunnel.exe -install

ثم افتح وحدة تحكم Services (من لوحة التحكم، ثم الأدوات الإدارية، أو من خلال تشغيل services.msc) وتأكد من وجود خدمة stunnel وأن نوع بدء التشغيل مضبوط على Automatic.

الخطوة 5: إعلام Adobe Connect بأنه خلف SSL (custom.ini)

افتح ملف custom.ini في مجلد تثبيت Connect (على سبيل المثال C:Connect12.x) وأضف الأسطر التالية:

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

يفرض SSL_ONLY=yes توجيه كل حركة بيانات Connect عبر HTTPS، ويجب أن يطابق HTTPS_PORT المنفذ الذي يحوّل إليه stunnel في الخطوة 2.

الخطوة 6: تفعيل موصل HTTPS في server.xml

افتح الملف C:Connect12.xappservconfserver.xml وابحث عن كتل التنفيذ والاتصال (executor وconnector) الخاصة بـ HTTPS الموضوعة كتعليق. أزل التعليق عنها لتصبح فعّالة. يجب أن تبدو كما في المثال أدناه. لاحظ أن SSLEnabled تبقى false هنا عمداً: فـ stunnel هو الذي يقوم بعملية TLS، وكل ما يفعله Connect هو الاستماع إلى حركة البيانات المفكوكة التشفير فعلياً على المنفذ 8443.

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

يُخبر proxyPort=”443″ برنامج Connect بأن العملاء يصلون إليه عبر منفذ HTTPS القياسي (منفذ accept الخاص بـ stunnel)، حتى وإن كان الموصل نفسه يستمع على المنفذ 8443.

الخطوة 7: إعادة تشغيل الخدمات والتحقق

أعد تشغيل الخدمات الثلاث لتصبح التهيئة الجديدة فعّالة: Adobe Connect Service، وAdobe Media Server (أو خدمة Adobe Connect Telephony/Transmuxing حسب الإصدار الذي تستخدمه)، وstunnel.

ثم افتح رابط Connect الخاص بك في المتصفح عبر https:// وتأكد من ظهور رمز القفل بدون أي تحذير. للتحقق من سلسلة الشهادات وتاريخ انتهائها والبروتوكول من الخارج، شغّل أداة فحص SSL الخاصة بنا على دومينك. وبهذا، تصبح شهادة SSL نشطة على خادم Adobe Connect الخاص بك.

الأسئلة الشائعة

هل يحتوي Adobe Connect على SSL مدمج؟

لا. لا يحتوي Adobe Connect المحلي على لوحة SSL في واجهته. تتم إضافة HTTPS عن طريق إنهاء اتصال TLS أمام خادم التطبيق، سواء باستخدام stunnel (الطريقة البرمجية الموضحة أعلاه) أو على موزع حمل مخصص أو مسرّع SSL. خدمة Adobe Connect المستضافة (السحابية) تُقدَّم أصلاً عبر HTTPS من قبل Adobe، لذا ينطبق هذا الدليل فقط على التثبيتات المحلية.

ما صيغة الشهادة التي يحتاجها Adobe Connect؟

يستخدم stunnel صيغة PEM، مع الشهادة والمفتاح الخاص في ملفين منفصلين، ويجب أن يكون المفتاح خالياً من عبارة المرور. إذا أرسلت الجهة المُصدرة ملف PFX أو P7B أو DER، حوّله إلى PEM أولاً. يقوم كثير من المسؤولين أيضاً بإضافة شهادات الجهة المتوسطة (CA bundle) إلى ملف الشهادة لتقديم السلسلة الكاملة.

لماذا يحوّل stunnel إلى المنفذ 8443؟

يستمع stunnel لطلبات HTTPS على المنفذ 443، ويفكّ تشفير حركة البيانات، ثم يحوّلها كـ HTTP عادي إلى خادم تطبيق Adobe Connect على 127.0.0.1:8443. يستمع الموصل في server.xml على المنفذ 8443 مع SSLEnabled=”false” لأن عملية التشفير قد تمت مسبقاً من طرف stunnel. يجب أن تطابق قيمة HTTPS_PORT في custom.ini هذا المنفذ.

هل يمكنني استخدام موزع حمل بدلاً من stunnel؟

نعم. بالنسبة للنشر في بيئات الإنتاج والعناقيد (clusters)، توصي Adobe بإنهاء SSL على موزع حمل صلب (hardware load balancer) أو مسرّع SSL وتوجيهه إلى المنفذ 8443 على كل خادم Connect. في هذه الحالة، تتخطى خطوات stunnel وتظل تضبط ADMIN_PROTOCOL وSSL_ONLY وموصل HTTPS ليعرف Connect أنه خلف SSL. يُعد stunnel الخيار الأبسط للنشر على خادم واحد أو في بيئات التجربة أو النشر الصغير.

موقعي على HTTPS لا يتم تحميله بعد تفعيل SSL. ما الذي يجب أن أتحقق منه؟

تأكد من أن خدمة stunnel قيد التشغيل وأن سجلها يُظهر Configuration successful، وأن المفتاح الخاص خالٍ من عبارة المرور، وأن عنوان accept في stunnel.conf هو عنوان IP العام الحقيقي للخادم. ثم تحقق من أن HTTPS_PORT في custom.ini يطابق منفذ الموصل في server.xml (8443) وأنك أعدت تشغيل جميع الخدمات. أكثر الأسباب شيوعاً هي عدم تطابق المنفذ أو وجود مفتاح محمي بعبارة مرور.

وفِّر 10% على شهادات SSL عند الطلب اليوم!

إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10

صورة مفصلة لتنين أثناء طيرانه

كاتب محتوى متمرس متخصص في شهادات SSL. تحويل موضوعات الأمن السيبراني المعقدة إلى محتوى واضح وجذاب. المساهمة في تحسين الأمن الرقمي من خلال السرد المؤثر.