bg-tutorials

Comment installer un certificat SSL sur Adobe Connect

Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur un serveur Adobe Connect on-premise. Adobe Connect ne dispose pas d’un panneau SSL intégré, donc HTTPS est géré en plaçant stunnel devant le serveur d’application pour terminer TLS, puis en indiquant à Connect qu’il fonctionne derrière SSL.

Générer un code CSR pour Adobe Connect

Si vous avez déjà généré votre code CSR et reçu le certificat SSL signé de votre autorité de certification, ignorez la section CSR et passez directement à l’installation.

CSR signifie Certificate Signing Request (demande de signature de certificat), un bloc de texte encodé contenant les coordonnées et les détails du domaine que chaque demandeur SSL envoie à l’autorité de certification lors de l’inscription. Adobe Connect ne peut pas créer de CSR depuis son interface, vous devez donc le générer avec un outil externe. Vous avez deux options :

  • Utilisez notre générateur de CSR pour créer automatiquement le CSR et la clé privée. C’est rapide et pratique.
  • Générez le CSR vous-même avec l’utilitaire OpenSSL sur n’importe quelle machine qui en dispose.

Soumettez le CSR à l’autorité de certification lors de votre commande. Une fois que l’AC l’a validé et a émis votre certificat, poursuivez avec les étapes ci-dessous. Conservez la clé privée correspondante en lieu sûr, vous en aurez besoin pour stunnel.

Ce dont vous avez besoin avant l’installation

  • Votre certificat et votre clé privée au format PEM, dans des fichiers séparés. Si votre AC a envoyé le certificat dans un autre format (par exemple PFX ou P7B), convertissez-le d’abord en PEM avec OpenSSL.
  • La clé privée ne doit avoir aucune phrase secrète. stunnel démarre en tant que service Windows et ne peut pas en demander une, donc une clé protégée par une phrase secrète empêchera le service de se charger.
  • Le dernier programme d’installation de stunnel pour Windows. Téléchargez-le ici avant de continuer. (Ignorez stunnel uniquement si vous prévoyez de terminer SSL sur un périphérique externe tel qu’un répartiteur de charge.)
  • Un accès administrateur au serveur Adobe Connect afin de pouvoir installer un service et modifier les fichiers de configuration.

Remarque sur les versions : ces étapes s’appliquent aux versions actuelles d’Adobe Connect on-premise (la série 12.x, avec la version 12.11 publiée en décembre 2025) ainsi qu’aux installations plus anciennes des versions 9.x, 10.x et 11.x. Les fichiers de configuration et l’approche stunnel sont identiques d’une version à l’autre ; seul le dossier d’installation diffère (par exemple C:Connect12.x au lieu de C:Connect9.x). Remplacez partout par le dossier de votre version réelle. Adobe Connect on-premise est un produit spécialisé, vérifiez donc toujours les chemins par rapport à la version que vous utilisez.

Installer le certificat SSL sur Adobe Connect

Étape 1 : Installer stunnel et placer vos fichiers de certificat

Exécutez le programme d’installation de stunnel. Lorsqu’il demande le chemin d’installation, choisissez un dossier à l’intérieur de votre répertoire principal Connect, par exemple C:Connectstunnel. Ce chemin n’est pas obligatoire, mais il est pratique de tout regrouper au même endroit.

Dans le dossier stunnel, vérifiez la présence d’un sous-dossier certs (par exemple C:Connectstunnelcerts). S’il n’existe pas, créez-le, puis copiez-y votre certificat (.pem) et votre clé privée (.key).

Étape 2 : Configurer stunnel.conf

Ouvrez C:Connectstunnelconfigstunnel.conf (les anciennes versions utilisent un dossier conf) et remplacez son contenu par la configuration ci-dessous. Cet exemple restreint le serveur à TLS 1.2 et TLS 1.3 ainsi qu’à une liste de chiffrements moderne, ce que l’exemple original d’Adobe ne faisait pas.

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

Ajustez trois éléments pour correspondre à votre serveur :

  • accept : remplacez 10.1.1.1 par l’adresse IP publique de votre serveur Connect. C’est l’adresse sur laquelle stunnel écoute pour HTTPS.
  • cert : le chemin complet vers votre certificat public (PEM).
  • key : le chemin complet vers votre clé privée.

La ligne connect = 127.0.0.1:8443 transmet le trafic déchiffré au serveur d’application Connect sur la machine locale. Laissez-la telle quelle, sauf si votre serveur d’application utilise un port différent.

Étape 3 : Tester stunnel manuellement

Avant d’installer stunnel en tant que service, confirmez qu’il démarre correctement avec votre certificat et votre IP. Double-cliquez sur stunnel.exe dans le dossier bin, puis cliquez sur la nouvelle icône stunnel dans la zone de notification (près de l’horloge, en bas à droite) pour ouvrir la fenêtre de journal. Un démarrage réussi se termine par une ligne comme celle-ci :

LOG5[main]: Configuration successful

Si vous voyez une erreur à la place, vérifiez à nouveau les chemins du certificat et de la clé, et confirmez que la clé n’a pas de phrase secrète. Une fois le journal propre, faites un clic droit sur l’icône et quittez stunnel.

Étape 4 : Installer stunnel en tant que service Windows

Pour que stunnel démarre automatiquement avec le serveur, installez-le en tant que service. Appuyez sur Windows+R, tapez cmd, puis cliquez sur OK pour ouvrir une invite de commande. Accédez au répertoire bin de stunnel et exécutez :

cd C:Connectstunnelbin
stunnel.exe -install

Ouvrez ensuite la console Services (Panneau de configuration, puis Outils d’administration, ou exécutez services.msc) et confirmez que le service stunnel est présent et réglé sur un type de démarrage Automatique.

Étape 5 : Indiquer à Adobe Connect qu’il est derrière SSL (custom.ini)

Ouvrez custom.ini dans votre dossier d’installation de Connect (par exemple C:Connect12.x) et ajoutez les lignes suivantes :

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

SSL_ONLY=yes force tout le trafic Connect à passer par HTTPS, et HTTPS_PORT doit correspondre au port vers lequel stunnel transmet à l’étape 2.

Étape 6 : Activer le connecteur HTTPS dans server.xml

Ouvrez C:Connect12.xappservconfserver.xml et trouvez les blocs d’exécuteur et de connecteur HTTPS mis en commentaire. Décommentez-les pour qu’ils soient actifs. Ils devraient ressembler à l’exemple ci-dessous. Notez que SSLEnabled reste volontairement false ici : stunnel effectue le travail TLS, et Connect se contente d’écouter le trafic déjà déchiffré sur le port 8443.

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

proxyPort= »443″ indique à Connect que les clients y accèdent via le port HTTPS standard (le port accept de stunnel), même si le connecteur lui-même écoute sur le port 8443.

Étape 7 : Redémarrer les services et vérifier

Redémarrez les trois services pour que la nouvelle configuration prenne effet : Adobe Connect Service, Adobe Media Server (ou le service Adobe Connect Telephony/Transmuxing, selon votre version) et stunnel.

Ouvrez ensuite l’URL de votre serveur Connect dans un navigateur via https:// et confirmez que le cadenas apparaît sans avertissement. Pour vérifier la chaîne de certificats, l’expiration et le protocole depuis l’extérieur, exécutez notre SSL Checker sur votre domaine. Et voilà : SSL est désormais actif sur votre serveur Adobe Connect.

Questions fréquemment posées

Adobe Connect dispose-t-il d’un SSL intégré ?

Non. Adobe Connect on-premise ne dispose d’aucun panneau SSL dans son interface. HTTPS est ajouté en terminant TLS devant le serveur d’application, soit avec stunnel (la méthode logicielle présentée ci-dessus), soit sur un répartiteur de charge dédié ou un accélérateur SSL. Le service hébergé (cloud) d’Adobe Connect est déjà servi via HTTPS par Adobe, donc ce tutoriel s’applique uniquement aux installations on-premise.

Quel format de certificat Adobe Connect nécessite-t-il ?

stunnel utilise le format PEM, avec le certificat et la clé privée dans des fichiers séparés, et la clé ne doit avoir aucune phrase secrète. Si votre AC a envoyé un fichier PFX, P7B ou DER, convertissez-le d’abord en PEM. De nombreux administrateurs ajoutent également les certificats intermédiaires (paquet CA) au fichier de certificat afin que la chaîne complète soit servie.

Pourquoi stunnel transmet-il vers le port 8443 ?

stunnel écoute HTTPS sur le port 443, déchiffre le trafic et le transmet en tant que HTTP simple au serveur d’application Adobe Connect sur 127.0.0.1:8443. Le connecteur dans server.xml écoute sur le port 8443 avec SSLEnabled= »false » car le chiffrement a déjà été géré par stunnel. La valeur HTTPS_PORT dans custom.ini doit correspondre à ce port.

Puis-je utiliser un répartiteur de charge au lieu de stunnel ?

Oui. Pour les déploiements en production et en cluster, Adobe recommande de terminer SSL sur un répartiteur de charge matériel ou un accélérateur SSL et de le pointer vers le port 8443 sur chaque serveur Connect. Dans ce cas, vous ignorez les étapes stunnel mais définissez toujours ADMIN_PROTOCOL, SSL_ONLY et le connecteur HTTPS afin que Connect sache qu’il est derrière SSL. stunnel est l’option la plus simple pour les déploiements sur serveur unique, en laboratoire ou de plus petite taille.

Mon site HTTPS ne se charge pas après l’activation de SSL. Que dois-je vérifier ?

Confirmez que le service stunnel est en cours d’exécution et que son journal affiche Configuration successful, que la clé privée n’a pas de phrase secrète, et que l’IP accept dans stunnel.conf est la véritable adresse IP publique du serveur. Vérifiez ensuite que HTTPS_PORT dans custom.ini correspond au port du connecteur dans server.xml (8443) et que vous avez redémarré tous les services. Un port non correspondant ou une clé protégée par une phrase secrète sont les deux causes les plus courantes.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.