bg-tutorials

Cara Menginstal Sertifikat SSL di Adobe Connect

Dalam tutorial ini, Anda akan mempelajari cara menginstal sertifikat SSL pada server Adobe Connect on-premise. Adobe Connect tidak memiliki panel SSL bawaan, sehingga HTTPS ditangani dengan menempatkan stunnel di depan server aplikasi untuk mengakhiri TLS, lalu memberi tahu Connect bahwa dirinya berjalan di belakang SSL.

Membuat kode CSR untuk Adobe Connect

Jika Anda sudah membuat kode CSR dan menerima sertifikat SSL yang ditandatangani dari Certificate Authority Anda, lewati bagian CSR ini dan langsung menuju ke instalasi.

CSR merupakan singkatan dari Certificate Signing Request, sebuah blok teks terenkode yang berisi detail kontak dan domain yang dikirimkan setiap pemohon SSL kepada Certificate Authority selama proses pendaftaran. Adobe Connect tidak dapat membuat CSR dari antarmukanya, sehingga Anda perlu membuatnya dengan alat eksternal. Anda memiliki dua pilihan:

  • Gunakan CSR Generator kami untuk membuat CSR dan private key secara otomatis. Cepat dan praktis.
  • Buat CSR sendiri dengan utilitas OpenSSL pada perangkat mana pun yang telah menginstalnya.

Kirimkan CSR ke Certificate Authority saat melakukan pemesanan. Setelah CA memvalidasinya dan menerbitkan sertifikat Anda, lanjutkan dengan langkah-langkah di bawah ini. Simpan private key yang sesuai dengan aman, karena Anda akan membutuhkannya untuk stunnel.

Yang Anda butuhkan sebelum instalasi

  • Sertifikat dan private key Anda dalam format PEM, dalam file terpisah. Jika CA Anda mengirimkan sertifikat dalam format lain (misalnya PFX atau P7B), konversikan terlebih dahulu ke PEM dengan OpenSSL.
  • Private key harus tanpa passphrase. stunnel dijalankan sebagai layanan Windows dan tidak dapat meminta passphrase, sehingga key yang dilindungi passphrase akan menghentikan layanan agar tidak dapat dimuat.
  • Installer stunnel terbaru untuk Windows. Unduh di sini sebelum melanjutkan. (Lewati stunnel hanya jika Anda berencana mengakhiri SSL pada perangkat eksternal seperti load balancer.)
  • Akses administrator ke server Adobe Connect sehingga Anda dapat menginstal layanan dan mengedit file konfigurasi.

Catatan versi: langkah-langkah ini berlaku untuk Adobe Connect on-premise versi terkini (seri 12.x, dengan versi 12.11 yang dirilis pada Desember 2025) serta instalasi 9.x, 10.x, dan 11.x yang lebih lama. File konfigurasi dan pendekatan stunnel sama di semua versi; hanya folder instalasi yang berbeda (misalnya C:Connect12.x alih-alih C:Connect9.x). Sesuaikan dengan folder versi Anda yang sebenarnya di seluruh bagian ini. Adobe Connect on-premise adalah produk khusus, jadi selalu periksa kembali jalur file terhadap versi yang Anda jalankan.

Menginstal sertifikat SSL pada Adobe Connect

Langkah 1: Instal stunnel dan tempatkan file sertifikat Anda

Jalankan installer stunnel. Saat diminta jalur instalasi, pilih folder di dalam direktori home Connect Anda, misalnya C:Connectstunnel. Jalur ini tidak wajib, tetapi menyimpan semuanya di satu tempat lebih praktis.

Di dalam folder stunnel, periksa apakah ada subfolder certs (misalnya C:Connectstunnelcerts). Jika belum ada, buat folder tersebut, lalu salin sertifikat Anda (.pem) dan private key (.key) ke dalamnya.

Langkah 2: Konfigurasikan stunnel.conf

Buka C:Connectstunnelconfigstunnel.conf (build yang lebih lama menggunakan folder conf) dan ganti isinya dengan konfigurasi di bawah ini. Contoh ini membatasi server hanya pada TLS 1.2 dan TLS 1.3 serta daftar cipher modern, yang tidak dilakukan pada contoh asli dari Adobe.

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

Sesuaikan tiga hal berikut agar cocok dengan server Anda:

  • accept: ganti 10.1.1.1 dengan alamat IP publik server Connect Anda. Ini adalah alamat tempat stunnel mendengarkan lalu lintas HTTPS.
  • cert: jalur lengkap ke sertifikat publik Anda (PEM).
  • key: jalur lengkap ke private key Anda.

Baris connect = 127.0.0.1:8443 meneruskan lalu lintas yang telah didekripsi ke server aplikasi Connect di mesin lokal. Biarkan seperti itu kecuali server aplikasi Anda menggunakan port yang berbeda.

Langkah 3: Uji stunnel secara manual

Sebelum menginstal stunnel sebagai layanan, pastikan stunnel dapat dimulai dengan sertifikat dan IP Anda. Klik dua kali stunnel.exe di folder bin, lalu klik ikon stunnel baru di area notifikasi (dekat jam, kanan bawah) untuk membuka jendela log. Permulaan yang berhasil diakhiri dengan baris seperti berikut:

LOG5[main]: Configuration successful

Jika Anda malah melihat pesan error, periksa kembali jalur sertifikat dan key, serta pastikan key tidak memiliki passphrase. Setelah log bersih, klik kanan ikon tersebut dan keluar dari stunnel.

Langkah 4: Instal stunnel sebagai layanan Windows

Agar stunnel dimulai secara otomatis bersama server, instal sebagai layanan. Tekan Windows+R, ketik cmd, lalu klik OK untuk membuka command prompt. Pindah ke direktori bin stunnel dan jalankan:

cd C:Connectstunnelbin
stunnel.exe -install

Kemudian buka konsol Services (Control Panel, lalu Administrative Tools, atau jalankan services.msc) dan pastikan layanan stunnel ada serta diatur ke tipe startup Automatic.

Langkah 5: Beri tahu Adobe Connect bahwa dirinya berada di belakang SSL (custom.ini)

Buka custom.ini di folder instalasi Connect Anda (misalnya C:Connect12.x) dan tambahkan baris berikut:

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

SSL_ONLY=yes memaksa seluruh lalu lintas Connect melalui HTTPS, dan HTTPS_PORT harus sesuai dengan port yang diteruskan stunnel pada Langkah 2.

Langkah 6: Aktifkan konektor HTTPS di server.xml

Buka C:Connect12.xappservconfserver.xml dan temukan blok executor dan connector HTTPS yang dikomentari. Hapus tanda komentar sehingga menjadi aktif. Blok tersebut seharusnya terlihat seperti contoh di bawah ini. Perhatikan bahwa SSLEnabled tetap false di sini dengan sengaja: stunnel yang melakukan pekerjaan TLS, dan Connect hanya mendengarkan lalu lintas yang sudah didekripsi pada port 8443.

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

proxyPort=”443″ memberi tahu Connect bahwa klien mengaksesnya melalui port HTTPS standar (port accept milik stunnel), meskipun connector itu sendiri mendengarkan pada port 8443.

Langkah 7: Mulai ulang layanan dan verifikasi

Mulai ulang ketiga layanan agar konfigurasi baru berlaku: Adobe Connect Service, Adobe Media Server (atau layanan Adobe Connect Telephony/Transmuxing, tergantung versi Anda), dan stunnel.

Kemudian buka URL Connect Anda di browser melalui https:// dan pastikan ikon gembok muncul tanpa peringatan. Untuk memeriksa rantai sertifikat, masa berlaku, dan protokol dari luar, jalankan SSL Checker kami terhadap domain Anda. Selesai: SSL kini aktif pada server Adobe Connect Anda.

Pertanyaan yang Sering Diajukan

Apakah Adobe Connect memiliki SSL bawaan?

Tidak. Adobe Connect on-premise tidak memiliki panel SSL di antarmukanya. HTTPS ditambahkan dengan mengakhiri TLS di depan server aplikasi, baik dengan stunnel (metode perangkat lunak yang ditunjukkan di atas) atau pada load balancer khusus atau SSL accelerator. Layanan hosted (cloud) Adobe Connect sudah dilayani melalui HTTPS oleh Adobe, sehingga tutorial ini hanya berlaku untuk instalasi on-premise.

Format sertifikat apa yang dibutuhkan Adobe Connect?

stunnel menggunakan format PEM, dengan sertifikat dan private key dalam file terpisah, dan key harus tanpa passphrase. Jika CA Anda mengirimkan file PFX, P7B, atau DER, konversikan terlebih dahulu ke PEM. Banyak administrator juga menambahkan sertifikat perantara (CA bundle) ke file sertifikat sehingga seluruh rantai dapat dilayani.

Mengapa stunnel meneruskan ke port 8443?

stunnel mendengarkan HTTPS pada port 443, mendekripsi lalu lintas, dan meneruskannya sebagai HTTP biasa ke server aplikasi Adobe Connect pada 127.0.0.1:8443. Konektor di server.xml mendengarkan pada port 8443 dengan SSLEnabled=”false” karena enkripsi sudah ditangani oleh stunnel. Nilai HTTPS_PORT di custom.ini harus sesuai dengan port ini.

Bisakah saya menggunakan load balancer alih-alih stunnel?

Ya. Untuk deployment produksi dan cluster, Adobe merekomendasikan mengakhiri SSL pada load balancer perangkat keras atau SSL accelerator dan mengarahkannya ke port 8443 pada setiap server Connect. Dalam hal ini Anda melewati langkah-langkah stunnel namun tetap mengatur ADMIN_PROTOCOL, SSL_ONLY, dan konektor HTTPS sehingga Connect mengetahui bahwa dirinya berada di belakang SSL. stunnel adalah pilihan paling sederhana untuk deployment server tunggal, lab, atau skala lebih kecil.

Situs HTTPS saya tidak dapat dimuat setelah mengaktifkan SSL. Apa yang harus saya periksa?

Pastikan layanan stunnel berjalan dan lognya menunjukkan Configuration successful, private key tidak memiliki passphrase, serta IP accept di stunnel.conf adalah IP publik asli server tersebut. Kemudian verifikasi bahwa HTTPS_PORT di custom.ini sesuai dengan port connector di server.xml (8443) dan Anda telah memulai ulang semua layanan. Port yang tidak cocok atau key yang dilindungi passphrase adalah dua penyebab paling umum.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.