bg-tutorials

Cómo instalar un certificado SSL en Adobe Connect

En este tutorial, aprenderás cómo instalar un certificado SSL en un servidor local (on-premise) de Adobe Connect. Adobe Connect no tiene un panel SSL incorporado, por lo que HTTPS se gestiona colocando stunnel delante del servidor de aplicaciones para finalizar TLS, y luego indicando a Connect que se está ejecutando detrás de SSL.

Generar un código CSR para Adobe Connect

Si ya has generado tu código CSR y has recibido el certificado SSL firmado de tu Autoridad de Certificación, omite la sección de CSR y pasa directamente a la instalación.

CSR significa Certificate Signing Request (Solicitud de Firma de Certificado), un bloque de texto codificado que contiene los datos de contacto y de dominio que todo solicitante de SSL envía a la Autoridad de Certificación durante el proceso de inscripción. Adobe Connect no puede crear un CSR desde su interfaz, por lo que debes generarlo con una herramienta externa. Tienes dos opciones:

  • Usa nuestro Generador de CSR para crear el CSR y la clave privada automáticamente. Es rápido y práctico.
  • Genera el CSR tú mismo con la utilidad OpenSSL en cualquier máquina que la tenga instalada.

Envía el CSR a la Autoridad de Certificación durante tu pedido. Una vez que la CA lo valide y emita tu certificado, continúa con los pasos siguientes. Guarda la clave privada correspondiente en un lugar seguro, la necesitarás para stunnel.

Lo que necesitas antes de la instalación

  • Tu certificado y clave privada en formato PEM, en archivos separados. Si tu CA envió el certificado en otro formato (por ejemplo PFX o P7B), conviértelo primero a PEM con OpenSSL.
  • La clave privada no debe tener frase de contraseña. stunnel se inicia como un servicio de Windows y no puede solicitar una, por lo que una clave protegida con contraseña impedirá que el servicio se cargue.
  • El instalador más reciente de stunnel para Windows. Descárgalo aquí antes de continuar. (Omite stunnel solo si planeas finalizar SSL en un dispositivo externo, como un balanceador de carga.)
  • Acceso de administrador al servidor de Adobe Connect para poder instalar un servicio y editar los archivos de configuración.

Nota sobre versiones: estos pasos se aplican a la versión actual de Adobe Connect on-premise (la línea 12.x, con la versión 12.11 lanzada en diciembre de 2025), así como a instalaciones más antiguas 9.x, 10.x y 11.x. Los archivos de configuración y el enfoque de stunnel son iguales en todas las versiones; solo cambia la carpeta de instalación (por ejemplo C:Connect12.x en lugar de C:Connect9.x). Sustituye la carpeta correspondiente a tu versión real en todo el proceso. Adobe Connect on-premise es un producto especializado, así que siempre verifica las rutas según la versión que estés utilizando.

Instalar el certificado SSL en Adobe Connect

Paso 1: Instala stunnel y coloca los archivos de tu certificado

Ejecuta el instalador de stunnel. Cuando pida la ruta de instalación, elige una carpeta dentro de tu directorio principal de Connect, por ejemplo C:Connectstunnel. Esta ruta no es obligatoria, pero mantener todo en un mismo lugar resulta práctico.

Dentro de la carpeta de stunnel, revisa si existe una subcarpeta certs (por ejemplo C:Connectstunnelcerts). Si no existe, créala y copia dentro tu certificado (.pem) y tu clave privada (.key).

Paso 2: Configura stunnel.conf

Abre C:Connectstunnelconfigstunnel.conf (las versiones más antiguas usan una carpeta conf) y reemplaza su contenido con la configuración de abajo. Este ejemplo restringe el servidor a TLS 1.2 y TLS 1.3 y a una lista de cifrados moderna, algo que el ejemplo original de Adobe no incluía.

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

Ajusta tres elementos según tu servidor:

  • accept: reemplaza 10.1.1.1 con la dirección IP pública de tu servidor Connect. Esta es la dirección en la que stunnel escucha las conexiones HTTPS.
  • cert: la ruta completa a tu certificado público (PEM).
  • key: la ruta completa a tu clave privada.

La línea connect = 127.0.0.1:8443 reenvía el tráfico descifrado al servidor de aplicaciones de Connect en la máquina local. Déjala tal cual, a menos que tu servidor de aplicaciones use un puerto diferente.

Paso 3: Prueba stunnel manualmente

Antes de instalar stunnel como servicio, confirma que se inicia correctamente con tu certificado y tu IP. Haz doble clic en stunnel.exe en la carpeta bin, y luego haz clic en el nuevo icono de stunnel en el área de notificaciones (cerca del reloj, en la parte inferior derecha) para abrir la ventana de registro. Un inicio exitoso termina con una línea como esta:

LOG5[main]: Configuration successful

Si en su lugar ves un error, revisa nuevamente las rutas del certificado y la clave, y confirma que la clave no tenga frase de contraseña. Una vez que el registro esté limpio, haz clic derecho en el icono y sal de stunnel.

Paso 4: Instala stunnel como servicio de Windows

Para que stunnel se inicie automáticamente con el servidor, instálalo como servicio. Presiona Windows+R, escribe cmd y haz clic en Aceptar para abrir un símbolo del sistema. Cambia al directorio bin de stunnel y ejecuta:

cd C:Connectstunnelbin
stunnel.exe -install

Luego abre la consola de Servicios (Panel de control, después Herramientas administrativas, o ejecuta services.msc) y confirma que el servicio de stunnel esté presente y configurado con tipo de inicio Automático.

Paso 5: Indica a Adobe Connect que está detrás de SSL (custom.ini)

Abre custom.ini en tu carpeta de instalación de Connect (por ejemplo C:Connect12.x) y añade las siguientes líneas:

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

SSL_ONLY=yes obliga a que todo el tráfico de Connect pase por HTTPS, y HTTPS_PORT debe coincidir con el puerto al que stunnel reenvía en el Paso 2.

Paso 6: Habilita el conector HTTPS en server.xml

Abre C:Connect12.xappservconfserver.xml y busca los bloques de executor y conector HTTPS que están comentados. Descoméntalos para activarlos. Deberían verse como el ejemplo de abajo. Ten en cuenta que SSLEnabled permanece en false intencionalmente aquí: stunnel se encarga del trabajo de TLS, y Connect simplemente escucha el tráfico ya descifrado en el puerto 8443.

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

proxyPort=»443″ indica a Connect que los clientes lo alcanzan por el puerto estándar de HTTPS (el puerto accept de stunnel), aunque el conector en sí escuche en el puerto 8443.

Paso 7: Reinicia los servicios y verifica

Reinicia los tres servicios para que la nueva configuración surta efecto: Adobe Connect Service, Adobe Media Server (o el servicio de telefonía/transmuxing de Adobe Connect, según tu versión) y stunnel.

Luego abre la URL de tu Connect en un navegador usando https:// y confirma que aparece el candado sin ninguna advertencia. Para comprobar la cadena de certificados, la fecha de expiración y el protocolo desde fuera, ejecuta nuestro SSL Checker con tu dominio. Eso es todo: SSL ya está activo en tu servidor de Adobe Connect.

Preguntas frecuentes

¿Adobe Connect tiene SSL incorporado?

No. Adobe Connect on-premise no tiene un panel SSL en su interfaz. HTTPS se añade finalizando TLS delante del servidor de aplicaciones, ya sea con stunnel (el método por software mostrado arriba) o en un balanceador de carga dedicado o un acelerador SSL. El servicio alojado (en la nube) de Adobe Connect ya se ofrece por HTTPS por parte de Adobe, por lo que este tutorial solo se aplica a instalaciones on-premise.

¿Qué formato de certificado necesita Adobe Connect?

stunnel usa el formato PEM, con el certificado y la clave privada en archivos separados, y la clave no debe tener frase de contraseña. Si tu CA envió un archivo PFX, P7B o DER, convierte primero a PEM. Muchos administradores también añaden los certificados intermedios (paquete de la CA) al archivo del certificado para que se ofrezca la cadena completa.

¿Por qué stunnel reenvía al puerto 8443?

stunnel escucha las conexiones HTTPS en el puerto 443, descifra el tráfico y lo reenvía como HTTP simple al servidor de aplicaciones de Adobe Connect en 127.0.0.1:8443. El conector en server.xml escucha en el puerto 8443 con SSLEnabled=»false» porque el cifrado ya ha sido gestionado por stunnel. El valor HTTPS_PORT en custom.ini debe coincidir con este puerto.

¿Puedo usar un balanceador de carga en lugar de stunnel?

Sí. Para implementaciones de producción y en clúster, Adobe recomienda finalizar SSL en un balanceador de carga por hardware o un acelerador SSL, y dirigirlo al puerto 8443 en cada servidor de Connect. En ese caso, omites los pasos de stunnel y aun así configuras ADMIN_PROTOCOL, SSL_ONLY y el conector HTTPS para que Connect sepa que está detrás de SSL. stunnel es la opción más sencilla para implementaciones de un solo servidor, de laboratorio o más pequeñas.

Mi sitio HTTPS no carga después de habilitar SSL. ¿Qué debo revisar?

Confirma que el servicio stunnel esté en ejecución y que su registro muestre Configuration successful, que la clave privada no tenga frase de contraseña, y que la IP en accept de stunnel.conf sea la IP pública real del servidor. Luego verifica que HTTPS_PORT en custom.ini coincida con el puerto del conector en server.xml (8443) y que hayas reiniciado todos los servicios. Un puerto incorrecto o una clave protegida con contraseña son las dos causas más comunes.

Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.

Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10

Una imagen detallada de un dragón en vuelo
Escrito por

Redactor de contenidos experimentado especializado en Certificados SSL. Transformar temas complejos de ciberseguridad en contenido claro y atractivo. Contribuir a mejorar la seguridad digital a través de narrativas impactantes.