इस ट्यूटोरियल में, आप सीखेंगे Adobe Connect ऑन-प्रिमाइस सर्वर पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। Adobe Connect में कोई बिल्ट-इन SSL पैनल नहीं है, इसलिए HTTPS को हैंडल करने के लिए एप्लिकेशन सर्वर के आगे stunnel रखा जाता है जो TLS को टर्मिनेट करता है, फिर Connect को बताया जाता है कि वह SSL के पीछे चल रहा है।
Adobe Connect के लिए CSR कोड जनरेट करें
यदि आप पहले ही अपना CSR कोड जनरेट कर चुके हैं और अपनी Certificate Authority से साइन किया हुआ SSL सर्टिफिकेट प्राप्त कर लिया है, तो CSR सेक्शन को छोड़ दें और सीधे इंस्टॉलेशन पर जाएं।
CSR का मतलब है Certificate Signing Request, एन्कोडेड टेक्स्ट का एक ब्लॉक जिसमें संपर्क और डोमेन विवरण होते हैं जो हर SSL आवेदक एनरोलमेंट के दौरान Certificate Authority को भेजता है। Adobe Connect अपने इंटरफेस से CSR नहीं बना सकता, इसलिए आप इसे एक बाहरी टूल से जनरेट करते हैं। आपके पास दो विकल्प हैं:
- CSR और प्राइवेट की को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें। यह तेज़ और सुविधाजनक है।
- OpenSSL यूटिलिटी का उपयोग करके किसी भी मशीन पर जहां यह इंस्टॉल है, CSR खुद जनरेट करें।
अपने ऑर्डर के दौरान CSR को Certificate Authority को सबमिट करें। CA द्वारा इसे वैलिडेट करने और आपका सर्टिफिकेट जारी करने के बाद, नीचे दिए गए स्टेप्स के साथ आगे बढ़ें। मैचिंग प्राइवेट की को सुरक्षित रखें, आपको इसकी आवश्यकता stunnel के लिए होगी।
इंस्टॉलेशन से पहले आपको क्या चाहिए
- आपका सर्टिफिकेट और प्राइवेट की PEM फॉर्मैट में, अलग-अलग फाइलों में। यदि आपके CA ने सर्टिफिकेट किसी अन्य फॉर्मैट में भेजा है (उदाहरण के लिए PFX या P7B), तो पहले इसे OpenSSL से PEM में कन्वर्ट करें।
- प्राइवेट की में कोई पासफ्रेज़ नहीं होना चाहिए। stunnel एक Windows सर्विस के रूप में शुरू होता है और पासफ्रेज़ के लिए प्रॉम्प्ट नहीं कर सकता, इसलिए पासफ्रेज़-प्रोटेक्टेड की सर्विस को लोड होने से रोक देगी।
- Windows के लिए नवीनतम stunnel इंस्टॉलर। आगे बढ़ने से पहले इसे यहां डाउनलोड करें। (stunnel को केवल तभी छोड़ें जब आप SSL को किसी बाहरी डिवाइस जैसे लोड बैलेंसर पर टर्मिनेट करने की योजना बना रहे हों।)
- Adobe Connect सर्वर पर एडमिनिस्ट्रेटर एक्सेस ताकि आप एक सर्विस इंस्टॉल कर सकें और कॉन्फिगरेशन फाइलों को एडिट कर सकें।
वर्जन नोट: ये स्टेप्स वर्तमान ऑन-प्रिमाइस Adobe Connect (12.x लाइन, जिसमें 12.11 दिसंबर 2025 में रिलीज़ हुआ) के साथ-साथ पुराने 9.x, 10.x, और 11.x इंस्टॉल्स पर भी लागू होते हैं। कॉन्फिगरेशन फाइलें और stunnel अप्रोच सभी वर्जन में एक जैसा है; केवल इंस्टॉल फोल्डर अलग है (उदाहरण के लिए C:Connect9.x के बजाय C:Connect12.x)। पूरे में अपना वास्तविक वर्जन फोल्डर उपयोग करें। Adobe Connect ऑन-प्रिमाइस एक स्पेशलाइज़्ड प्रोडक्ट है, इसलिए हमेशा उन पाथ्स की जांच उस वर्जन के हिसाब से करें जो आप चला रहे हैं।
Adobe Connect पर SSL सर्टिफिकेट इंस्टॉल करें
स्टेप 1: stunnel इंस्टॉल करें और अपनी सर्टिफिकेट फाइलें रखें
stunnel इंस्टॉलर चलाएं। जब यह इंस्टॉल पाथ के लिए पूछे, तो अपने Connect होम डायरेक्टरी के अंदर एक फोल्डर चुनें, उदाहरण के लिए C:Connectstunnel। यह पाथ अनिवार्य नहीं है, लेकिन सब कुछ एक ही जगह रखना सुविधाजनक है।
stunnel फोल्डर के अंदर, एक certs सबफोल्डर की जांच करें (उदाहरण के लिए C:Connectstunnelcerts)। यदि यह मौजूद नहीं है, तो इसे बनाएं, फिर अपना सर्टिफिकेट (.pem) और प्राइवेट की (.key) इसमें कॉपी करें।
स्टेप 2: stunnel.conf को कॉन्फिगर करें
C:Connectstunnelconfigstunnel.conf खोलें (पुराने बिल्ड में conf फोल्डर का उपयोग होता है) और इसकी सामग्री को नीचे दिए गए कॉन्फिगरेशन से बदल दें। यह सैंपल सर्वर को TLS 1.2 और TLS 1.3 तक सीमित करता है और एक मॉडर्न सिफर लिस्ट देता है, जो मूल Adobe सैंपल में नहीं था।
; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no
; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0
; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key
; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305
अपने सर्वर से मेल खाने के लिए तीन चीजें एडजस्ट करें:
- accept: 10.1.1.1 को अपने Connect सर्वर के पब्लिक IP एड्रेस से बदलें। यह वह एड्रेस है जिस पर stunnel HTTPS के लिए सुनता है।
- cert: आपके पब्लिक सर्टिफिकेट (PEM) का पूरा पाथ।
- key: आपकी प्राइवेट की का पूरा पाथ।
connect = 127.0.0.1:8443 लाइन डिक्रिप्ट किए गए ट्रैफ़िक को लोकल मशीन पर Connect एप्लिकेशन सर्वर पर फॉरवर्ड करती है। इसे वैसे ही रहने दें जब तक कि आपका ऐप सर्वर अलग पोर्ट का उपयोग न करता हो।
स्टेप 3: stunnel को मैनुअल रूप से टेस्ट करें
stunnel को सर्विस के रूप में इंस्टॉल करने से पहले, पुष्टि करें कि यह आपके सर्टिफिकेट और IP के साथ शुरू होता है। bin फोल्डर में stunnel.exe पर डबल-क्लिक करें, फिर लॉग विंडो खोलने के लिए नोटिफिकेशन एरिया (क्लॉक के पास, नीचे दाएं) में नए stunnel आइकन पर क्लिक करें। एक सफल शुरुआत इस तरह की लाइन के साथ समाप्त होती है:
LOG5[main]: Configuration successful
यदि इसके बजाय आपको एक एरर दिखता है, तो सर्टिफिकेट और की पाथ को दोबारा जांचें और पुष्टि करें कि की में कोई पासफ्रेज़ नहीं है। एक बार लॉग साफ हो जाने पर, आइकन पर राइट-क्लिक करें और stunnel से बाहर निकलें।
स्टेप 4: stunnel को Windows सर्विस के रूप में इंस्टॉल करें
ताकि stunnel सर्वर के साथ स्वचालित रूप से शुरू हो, इसे एक सर्विस के रूप में इंस्टॉल करें। Windows+R दबाएं, cmd टाइप करें, और कमांड प्रॉम्प्ट खोलने के लिए OK पर क्लिक करें। stunnel bin डायरेक्टरी में जाएं और चलाएं:
cd C:Connectstunnelbin
stunnel.exe -install
फिर Services कंसोल खोलें (Control Panel, फिर Administrative Tools, या services.msc चलाएं) और पुष्टि करें कि stunnel सर्विस मौजूद है और इसे Automatic स्टार्टअप टाइप पर सेट किया गया है।
स्टेप 5: Adobe Connect को बताएं कि वह SSL के पीछे है (custom.ini)
अपने Connect इंस्टॉल फोल्डर में custom.ini खोलें (उदाहरण के लिए C:Connect12.x) और निम्नलिखित लाइनें जोड़ें:
ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443
SSL_ONLY=yes सभी Connect ट्रैफ़िक को HTTPS पर फोर्स करता है, और HTTPS_PORT को स्टेप 2 में stunnel फॉरवर्ड करने वाले पोर्ट से मेल खाना चाहिए।
स्टेप 6: server.xml में HTTPS कनेक्टर को इनेबल करें
C:Connect12.xappservconfserver.xml खोलें और कमेंट किए गए HTTPS एक्ज़ीक्यूटर और कनेक्टर ब्लॉक्स को खोजें। उन्हें अनकमेंट करें ताकि वे एक्टिव हो जाएं। वे नीचे दिए गए उदाहरण की तरह दिखने चाहिए। ध्यान दें कि SSLEnabled जानबूझकर यहां false ही रहता है: stunnel TLS का काम करता है, और Connect बस पोर्ट 8443 पर पहले से डिक्रिप्ट किए गए ट्रैफ़िक को सुनता है।
<Executor name="httpsThreadPool"
namePrefix="https-8443-"
maxThreads="350"
minSpareThreads="25"/>
<Connector executor="httpsThreadPool"
port="8443"
protocol="HTTP/1.1"
enableLookups="false"
acceptCount="250"
connectionTimeout="20000"
SSLEnabled="false"
scheme="https"
secure="true"
proxyPort="443"
URIEncoding="utf-8"/>
proxyPort=”443″ Connect को बताता है कि क्लाइंट्स इसे स्टैंडर्ड HTTPS पोर्ट (stunnel का accept पोर्ट) पर पहुंचते हैं, हालांकि कनेक्टर स्वयं 8443 पर सुनता है।
स्टेप 7: सर्विसेज को रीस्टार्ट करें और सत्यापित करें
नए कॉन्फिगरेशन को प्रभावी बनाने के लिए सभी तीन सर्विसेज को रीस्टार्ट करें: Adobe Connect Service, Adobe Media Server (या Adobe Connect Telephony/Transmuxing सर्विस, आपके वर्जन के अनुसार), और stunnel।
फिर अपना Connect URL ब्राउज़र में https:// पर खोलें और पुष्टि करें कि पैडलॉक किसी चेतावनी के बिना दिखता है। सर्टिफिकेट चेन, एक्सपायरी, और प्रोटोकॉल को बाहर से जांचने के लिए, अपने डोमेन के विरुद्ध हमारा SSL Checker चलाएं। बस इतना ही: अब आपके Adobe Connect सर्वर पर SSL एक्टिव है।
अक्सर पूछे जाने वाले प्रश्न
नहीं। Adobe Connect ऑन-प्रिमाइस में इसके इंटरफेस में कोई SSL पैनल नहीं है। HTTPS को एप्लिकेशन सर्वर के आगे TLS टर्मिनेट करके जोड़ा जाता है, या तो stunnel (ऊपर दिखाया गया सॉफ्टवेयर तरीका) के साथ या किसी डेडिकेटेड लोड बैलेंसर या SSL एक्सेलेरेटर पर। Adobe Connect की होस्टेड (क्लाउड) सर्विस पहले ही Adobe द्वारा HTTPS पर सर्व की जाती है, इसलिए यह ट्यूटोरियल केवल ऑन-प्रिमाइस इंस्टॉलेशन पर लागू होता है।
stunnel PEM फॉर्मैट का उपयोग करता है, जिसमें सर्टिफिकेट और प्राइवेट की अलग-अलग फाइलों में होते हैं, और की में कोई पासफ्रेज़ नहीं होना चाहिए। यदि आपके CA ने PFX, P7B, या DER फाइल भेजी है, तो पहले इसे PEM में कन्वर्ट करें। कई एडमिनिस्ट्रेटर इंटरमीडिएट (CA बंडल) सर्टिफिकेट्स को भी सर्टिफिकेट फाइल में जोड़ते हैं ताकि पूरी चेन सर्व हो सके।
stunnel पोर्ट 443 पर HTTPS के लिए सुनता है, ट्रैफ़िक को डिक्रिप्ट करता है, और इसे प्लेन HTTP के रूप में Adobe Connect एप्लिकेशन सर्वर पर 127.0.0.1:8443 पर फॉरवर्ड करता है। server.xml में कनेक्टर 8443 पर SSLEnabled=”false” के साथ सुनता है क्योंकि एन्क्रिप्शन को stunnel द्वारा पहले ही हैंडल किया जा चुका है। custom.ini में HTTPS_PORT वैल्यू को इस पोर्ट से मेल खाना चाहिए।
हां। प्रोडक्शन और क्लस्टर्ड डिप्लॉयमेंट्स के लिए, Adobe एक हार्डवेयर लोड बैलेंसर या SSL एक्सेलेरेटर पर SSL को टर्मिनेट करने और इसे हर Connect सर्वर पर पोर्ट 8443 की तरफ पॉइंट करने की सिफारिश करता है। उस स्थिति में आप stunnel स्टेप्स को छोड़ देते हैं और फिर भी ADMIN_PROTOCOL, SSL_ONLY, और HTTPS कनेक्टर सेट करते हैं ताकि Connect को पता चले कि यह SSL के पीछे है। सिंगल-सर्वर, लैब, या छोटे डिप्लॉयमेंट्स के लिए stunnel सबसे सरल विकल्प है।
पुष्टि करें कि stunnel सर्विस चल रही है और इसका लॉग Configuration successful दिखाता है, कि प्राइवेट की में कोई पासफ्रेज़ नहीं है, और stunnel.conf में accept IP सर्वर का वास्तविक पब्लिक IP है। फिर सत्यापित करें कि custom.ini में HTTPS_PORT server.xml (8443) में कनेक्टर पोर्ट से मेल खाता है और कि आपने सभी सर्विसेज को रीस्टार्ट किया है। एक मिसमैच्ड पोर्ट या पासफ्रेज़-प्रोटेक्टेड की सबसे सामान्य दो कारण हैं।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


