bg-tutorials

So installieren Sie ein SSL-Zertifikat auf Adobe Connect

In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf einem Adobe Connect On-Premise-Server installieren. Adobe Connect verfügt über kein integriertes SSL-Panel, daher wird HTTPS realisiert, indem stunnel vor dem Anwendungsserver platziert wird, um TLS zu terminieren, und Connect anschließend mitgeteilt wird, dass es hinter SSL läuft.

CSR-Code für Adobe Connect generieren

Wenn Sie Ihren CSR-Code bereits generiert und das signierte SSL-Zertifikat von Ihrer Zertifizierungsstelle erhalten haben, überspringen Sie den CSR-Abschnitt und springen Sie direkt zur Installation.

CSR steht für Certificate Signing Request, einen codierten Textblock mit den Kontakt- und Domain-Angaben, den jeder SSL-Antragsteller während der Beantragung an die Zertifizierungsstelle sendet. Adobe Connect kann keinen CSR über seine Benutzeroberfläche erstellen, daher generieren Sie ihn mit einem externen Tool. Sie haben zwei Möglichkeiten:

  • Verwenden Sie unseren CSR-Generator, um den CSR und den privaten Schlüssel automatisch zu erstellen. Das ist schnell und praktisch.
  • Erstellen Sie den CSR selbst mit dem OpenSSL-Tool auf jedem Rechner, auf dem es installiert ist.

Reichen Sie den CSR während Ihrer Bestellung bei der Zertifizierungsstelle ein. Nachdem die CA ihn validiert und Ihr Zertifikat ausgestellt hat, fahren Sie mit den nachfolgenden Schritten fort. Bewahren Sie den zugehörigen privaten Schlüssel sicher auf, Sie benötigen ihn für stunnel.

Was Sie vor der Installation benötigen

  • Ihr Zertifikat und Ihren privaten Schlüssel im PEM-Format, in separaten Dateien. Wenn Ihre CA das Zertifikat in einem anderen Format gesendet hat (zum Beispiel PFX oder P7B), konvertieren Sie es zunächst mit OpenSSL in PEM.
  • Der private Schlüssel darf keine Passphrase haben. stunnel startet als Windows-Dienst und kann nicht danach fragen, daher verhindert ein passwortgeschützter Schlüssel, dass der Dienst geladen wird.
  • Den aktuellen stunnel-Installer für Windows. Hier herunterladen, bevor Sie fortfahren. (Überspringen Sie stunnel nur, wenn Sie planen, SSL auf einem externen Gerät wie einem Load Balancer zu terminieren.)
  • Administratorzugriff auf den Adobe Connect-Server, damit Sie einen Dienst installieren und die Konfigurationsdateien bearbeiten können.

Versionshinweis: Diese Schritte gelten für die aktuelle On-Premise-Version von Adobe Connect (die 12.x-Reihe, wobei 12.11 im Dezember 2025 veröffentlicht wurde) sowie für ältere Installationen der Versionen 9.x, 10.x und 11.x. Die Konfigurationsdateien und der stunnel-Ansatz sind über alle Versionen hinweg gleich; lediglich der Installationsordner unterscheidet sich (zum Beispiel C:Connect12.x statt C:Connect9.x). Ersetzen Sie den Versionsordner durchgehend durch Ihren tatsächlichen Ordner. Adobe Connect On-Premise ist ein spezialisiertes Produkt, prüfen Sie daher die Pfade stets anhand der von Ihnen verwendeten Version.

SSL-Zertifikat auf Adobe Connect installieren

Schritt 1: stunnel installieren und Ihre Zertifikatsdateien platzieren

Führen Sie den stunnel-Installer aus. Wenn Sie nach dem Installationspfad gefragt werden, wählen Sie einen Ordner innerhalb Ihres Connect-Home-Verzeichnisses, zum Beispiel C:Connectstunnel. Dieser Pfad ist nicht zwingend erforderlich, aber es ist praktisch, alles an einem Ort zu haben.

Prüfen Sie innerhalb des stunnel-Ordners, ob ein Unterordner certs vorhanden ist (zum Beispiel C:Connectstunnelcerts). Falls nicht, erstellen Sie ihn und kopieren Sie dann Ihr Zertifikat (.pem) und Ihren privaten Schlüssel (.key) hinein.

Schritt 2: stunnel.conf konfigurieren

Öffnen Sie C:Connectstunnelconfigstunnel.conf (ältere Builds verwenden einen Ordner conf) und ersetzen Sie den Inhalt durch die untenstehende Konfiguration. Dieses Beispiel beschränkt den Server auf TLS 1.2 und TLS 1.3 sowie eine moderne Cipher-Liste, was das ursprüngliche Adobe-Beispiel nicht tat.

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

Passen Sie drei Dinge an Ihren Server an:

  • accept: Ersetzen Sie 10.1.1.1 durch die öffentliche IP-Adresse Ihres Connect-Servers. Auf dieser Adresse lauscht stunnel für HTTPS.
  • cert: der vollständige Pfad zu Ihrem öffentlichen Zertifikat (PEM).
  • key: der vollständige Pfad zu Ihrem privaten Schlüssel.

Die Zeile connect = 127.0.0.1:8443 leitet den entschlüsselten Datenverkehr an den Connect-Anwendungsserver auf dem lokalen Rechner weiter. Lassen Sie sie unverändert, es sei denn, Ihr Anwendungsserver verwendet einen anderen Port.

Schritt 3: stunnel manuell testen

Bevor Sie stunnel als Dienst installieren, bestätigen Sie, dass es mit Ihrem Zertifikat und Ihrer IP startet. Doppelklicken Sie auf stunnel.exe im Ordner bin und klicken Sie dann auf das neue stunnel-Symbol im Infobereich (in der Nähe der Uhr, unten rechts), um das Protokollfenster zu öffnen. Ein erfolgreicher Start endet mit einer Zeile wie dieser:

LOG5[main]: Configuration successful

Wenn stattdessen ein Fehler angezeigt wird, überprüfen Sie die Pfade zu Zertifikat und Schlüssel erneut und bestätigen Sie, dass der Schlüssel keine Passphrase hat. Sobald das Protokoll fehlerfrei ist, klicken Sie mit der rechten Maustaste auf das Symbol und beenden Sie stunnel.

Schritt 4: stunnel als Windows-Dienst installieren

Damit stunnel automatisch mit dem Server startet, installieren Sie es als Dienst. Drücken Sie Windows+R, geben Sie cmd ein und klicken Sie auf OK, um eine Eingabeaufforderung zu öffnen. Wechseln Sie in das bin-Verzeichnis von stunnel und führen Sie aus:

cd C:Connectstunnelbin
stunnel.exe -install

Öffnen Sie anschließend die Konsole Dienste (über die Systemsteuerung, dann Verwaltung, oder führen Sie services.msc aus) und bestätigen Sie, dass der stunnel-Dienst vorhanden ist und auf den Starttyp Automatisch eingestellt ist.

Schritt 5: Adobe Connect mitteilen, dass es hinter SSL läuft (custom.ini)

Öffnen Sie custom.ini in Ihrem Connect-Installationsordner (zum Beispiel C:Connect12.x) und fügen Sie die folgenden Zeilen hinzu:

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

SSL_ONLY=yes erzwingt, dass der gesamte Connect-Datenverkehr über HTTPS läuft, und HTTPS_PORT muss mit dem Port übereinstimmen, an den stunnel in Schritt 2 weiterleitet.

Schritt 6: HTTPS-Connector in server.xml aktivieren

Öffnen Sie C:Connect12.xappservconfserver.xml und suchen Sie die auskommentierten HTTPS-Executor- und Connector-Blöcke. Kommentieren Sie sie ein, sodass sie aktiv sind. Sie sollten wie im folgenden Beispiel aussehen. Beachten Sie, dass SSLEnabled hier absichtlich auf false bleibt: stunnel übernimmt die TLS-Arbeit, und Connect lauscht lediglich auf den bereits entschlüsselten Datenverkehr auf Port 8443.

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

proxyPort=“443″ teilt Connect mit, dass Clients es über den Standard-HTTPS-Port erreichen (den accept-Port von stunnel), obwohl der Connector selbst auf 8443 lauscht.

Schritt 7: Dienste neu starten und überprüfen

Starten Sie alle drei Dienste neu, damit die neue Konfiguration wirksam wird: Adobe Connect Service, Adobe Media Server (oder Adobe Connect Telephony/Transmuxing-Dienst, je nach Version) und stunnel.

Öffnen Sie anschließend Ihre Connect-URL in einem Browser über https:// und bestätigen Sie, dass das Schlosssymbol ohne Warnung angezeigt wird. Um die Zertifikatskette, das Ablaufdatum und das Protokoll von außen zu prüfen, führen Sie unseren SSL Checker für Ihre Domain aus. Das war’s: SSL ist nun auf Ihrem Adobe Connect-Server aktiv.

Häufig gestellte Fragen

Verfügt Adobe Connect über integriertes SSL?

Nein. Adobe Connect On-Premise besitzt kein SSL-Panel in seiner Benutzeroberfläche. HTTPS wird hinzugefügt, indem TLS vor dem Anwendungsserver terminiert wird, entweder mit stunnel (die oben gezeigte Software-Methode) oder auf einem dedizierten Load Balancer oder SSL-Accelerator. Der gehostete (Cloud-)Dienst von Adobe Connect wird bereits von Adobe über HTTPS bereitgestellt, sodass dieses Tutorial nur für On-Premise-Installationen gilt.

Welches Zertifikatsformat benötigt Adobe Connect?

stunnel verwendet das PEM-Format, wobei Zertifikat und privater Schlüssel in separaten Dateien vorliegen müssen und der Schlüssel keine Passphrase haben darf. Wenn Ihre CA eine PFX-, P7B- oder DER-Datei gesendet hat, konvertieren Sie diese zunächst in PEM. Viele Administratoren fügen der Zertifikatsdatei zudem die Zwischenzertifikate (CA-Bundle) hinzu, sodass die vollständige Kette bereitgestellt wird.

Warum leitet stunnel an Port 8443 weiter?

stunnel lauscht auf Port 443 für HTTPS, entschlüsselt den Datenverkehr und leitet ihn als reines HTTP an den Adobe Connect-Anwendungsserver unter 127.0.0.1:8443 weiter. Der Connector in server.xml lauscht auf 8443 mit SSLEnabled=“false“, da die Verschlüsselung bereits von stunnel übernommen wurde. Der Wert HTTPS_PORT in custom.ini muss mit diesem Port übereinstimmen.

Kann ich statt stunnel einen Load Balancer verwenden?

Ja. Für Produktions- und Cluster-Bereitstellungen empfiehlt Adobe, SSL auf einem Hardware-Load-Balancer oder SSL-Accelerator zu terminieren und diesen auf Port 8443 jedes Connect-Servers zu richten. In diesem Fall überspringen Sie die stunnel-Schritte, setzen aber weiterhin ADMIN_PROTOCOL, SSL_ONLY und den HTTPS-Connector, damit Connect weiß, dass es hinter SSL läuft. stunnel ist die einfachste Option für Einzelserver-, Test- oder kleinere Bereitstellungen.

Meine HTTPS-Website lädt nach dem Aktivieren von SSL nicht. Was sollte ich prüfen?

Bestätigen Sie, dass der stunnel-Dienst läuft und sein Protokoll Configuration successful anzeigt, dass der private Schlüssel keine Passphrase hat und dass die accept-IP in stunnel.conf die tatsächliche öffentliche IP des Servers ist. Überprüfen Sie anschließend, ob der HTTPS_PORT in custom.ini mit dem Connector-Port in server.xml (8443) übereinstimmt und ob Sie alle Dienste neu gestartet haben. Ein falsch zugeordneter Port oder ein passwortgeschützter Schlüssel sind die beiden häufigsten Ursachen.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.