bg-tutorials

Como instalar um certificado SSL no Adobe Connect

Neste tutorial, você aprenderá como instalar um certificado SSL em um servidor Adobe Connect on-premise. O Adobe Connect não possui um painel SSL integrado, portanto o HTTPS é gerenciado colocando o stunnel na frente do servidor de aplicação para encerrar o TLS e, em seguida, informando ao Connect que ele está sendo executado atrás de SSL.

Gerar um código CSR para o Adobe Connect

Se você já gerou seu código CSR e recebeu o certificado SSL assinado da sua Autoridade Certificadora, pule a seção CSR e vá diretamente para a instalação.

CSR significa Certificate Signing Request (Solicitação de Assinatura de Certificado), um bloco de texto codificado contendo os detalhes de contato e domínio que todo solicitante de SSL envia à Autoridade Certificadora durante o processo de inscrição. O Adobe Connect não consegue criar um CSR a partir de sua interface, portanto você precisa gerá-lo com uma ferramenta externa. Você tem duas opções:

  • Use nosso Gerador de CSR para criar o CSR e a chave privada automaticamente. É rápido e conveniente.
  • Gere o CSR você mesmo com o utilitário OpenSSL em qualquer máquina que o tenha instalado.

Envie o CSR à Autoridade Certificadora durante o seu pedido. Depois que a CA validá-lo e emitir o seu certificado, continue com os passos abaixo. Guarde a chave privada correspondente em local seguro, você precisará dela para o stunnel.

O que você precisa antes da instalação

  • Seu certificado e chave privada em formato PEM, em arquivos separados. Se sua CA enviou o certificado em outro formato (por exemplo, PFX ou P7B), converta-o para PEM primeiro com OpenSSL.
  • A chave privada não deve ter senha (passphrase). O stunnel é iniciado como um serviço do Windows e não pode solicitar uma senha, portanto uma chave protegida por senha impedirá que o serviço seja carregado.
  • O instalador mais recente do stunnel para Windows. Baixe aqui antes de continuar. (Pule o stunnel apenas se você planeja encerrar o SSL em um dispositivo externo, como um balanceador de carga.)
  • Acesso de administrador ao servidor Adobe Connect para que você possa instalar um serviço e editar os arquivos de configuração.

Observação sobre versões: estes passos se aplicam ao Adobe Connect on-premise atual (linha 12.x, com a versão 12.11 lançada em dezembro de 2025), bem como às instalações mais antigas 9.x, 10.x e 11.x. Os arquivos de configuração e a abordagem com stunnel são os mesmos em todas as versões; apenas a pasta de instalação difere (por exemplo, C:Connect12.x em vez de C:Connect9.x). Substitua pela pasta da sua versão real ao longo do processo. O Adobe Connect on-premise é um produto especializado, portanto sempre verifique os caminhos de acordo com a versão que você está executando.

Instalar o certificado SSL no Adobe Connect

Passo 1: Instale o stunnel e coloque seus arquivos de certificado

Execute o instalador do stunnel. Quando for solicitado o caminho de instalação, escolha uma pasta dentro do diretório principal do Connect, por exemplo, C:Connectstunnel. Este caminho não é obrigatório, mas manter tudo em um só lugar é conveniente.

Dentro da pasta do stunnel, verifique se existe uma subpasta certs (por exemplo, C:Connectstunnelcerts). Se não existir, crie-a e copie seu certificado (.pem) e chave privada (.key) para dentro dela.

Passo 2: Configure o stunnel.conf

Abra C:Connectstunnelconfigstunnel.conf (versões mais antigas usam uma pasta conf) e substitua seu conteúdo pela configuração abaixo. Este exemplo restringe o servidor a TLS 1.2 e TLS 1.3 e a uma lista moderna de cifras, o que o exemplo original da Adobe não fazia.

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

Ajuste três coisas para que correspondam ao seu servidor:

  • accept: substitua 10.1.1.1 pelo endereço IP público do seu servidor Connect. Este é o endereço em que o stunnel escuta para HTTPS.
  • cert: o caminho completo para o seu certificado público (PEM).
  • key: o caminho completo para a sua chave privada.

A linha connect = 127.0.0.1:8443 encaminha o tráfego descriptografado para o servidor de aplicação do Connect na máquina local. Deixe-a como está, a menos que seu servidor de aplicação use uma porta diferente.

Passo 3: Teste o stunnel manualmente

Antes de instalar o stunnel como um serviço, confirme se ele inicia corretamente com o seu certificado e IP. Clique duas vezes em stunnel.exe na pasta bin, depois clique no novo ícone do stunnel na área de notificação (perto do relógio, no canto inferior direito) para abrir a janela de log. Um início bem-sucedido termina com uma linha como esta:

LOG5[main]: Configuration successful

Se você vir um erro em vez disso, verifique novamente os caminhos do certificado e da chave, e confirme que a chave não possui senha. Depois que o log estiver limpo, clique com o botão direito no ícone e saia do stunnel.

Passo 4: Instale o stunnel como um serviço do Windows

Para que o stunnel seja iniciado automaticamente com o servidor, instale-o como um serviço. Pressione Windows+R, digite cmd e clique em OK para abrir um prompt de comando. Mude para o diretório bin do stunnel e execute:

cd C:Connectstunnelbin
stunnel.exe -install

Em seguida, abra o console de Serviços (Painel de Controle, depois Ferramentas Administrativas, ou execute services.msc) e confirme que o serviço stunnel está presente e configurado com o tipo de inicialização Automático.

Passo 5: Informe ao Adobe Connect que ele está atrás de SSL (custom.ini)

Abra o custom.ini na pasta de instalação do Connect (por exemplo, C:Connect12.x) e adicione as seguintes linhas:

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

SSL_ONLY=yes força todo o tráfego do Connect a passar por HTTPS, e HTTPS_PORT deve corresponder à porta para a qual o stunnel encaminha no Passo 2.

Passo 6: Ative o conector HTTPS no server.xml

Abra C:Connect12.xappservconfserver.xml e localize os blocos de executor e conector HTTPS comentados. Remova os comentários para que fiquem ativos. Eles devem se parecer com o exemplo abaixo. Observe que SSLEnabled permanece false aqui de propósito: o stunnel realiza o trabalho de TLS, e o Connect simplesmente escuta o tráfego já descriptografado na porta 8443.

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

proxyPort=”443″ informa ao Connect que os clientes o alcançam pela porta HTTPS padrão (a porta accept do stunnel), mesmo que o próprio conector escute na porta 8443.

Passo 7: Reinicie os serviços e verifique

Reinicie os três serviços para que a nova configuração entre em vigor: Adobe Connect Service, Adobe Media Server (ou o serviço Adobe Connect Telephony/Transmuxing, dependendo da sua versão) e stunnel.

Em seguida, abra sua URL do Connect em um navegador usando https:// e confirme que o cadeado aparece sem avisos. Para verificar a cadeia do certificado, a validade e o protocolo a partir de fora, execute nosso SSL Checker apontando para o seu domínio. Pronto: o SSL agora está ativo no seu servidor Adobe Connect.

Perguntas Frequentes

O Adobe Connect possui SSL integrado?

Não. O Adobe Connect on-premise não possui um painel SSL em sua interface. O HTTPS é adicionado ao encerrar o TLS na frente do servidor de aplicação, seja com stunnel (o método por software mostrado acima) ou em um balanceador de carga dedicado ou acelerador SSL. O serviço hospedado (em nuvem) do Adobe Connect já é servido via HTTPS pela Adobe, portanto este tutorial se aplica apenas às instalações on-premise.

Que formato de certificado o Adobe Connect precisa?

O stunnel usa o formato PEM, com o certificado e a chave privada em arquivos separados, e a chave não deve ter senha. Se sua CA enviou um arquivo PFX, P7B ou DER, converta-o para PEM primeiro. Muitos administradores também anexam os certificados intermediários (CA bundle) ao arquivo de certificado para que a cadeia completa seja fornecida.

Por que o stunnel encaminha para a porta 8443?

O stunnel escuta HTTPS na porta 443, descriptografa o tráfego e o encaminha como HTTP simples para o servidor de aplicação do Adobe Connect em 127.0.0.1:8443. O conector em server.xml escuta na porta 8443 com SSLEnabled=”false” porque a criptografia já foi tratada pelo stunnel. O valor de HTTPS_PORT no custom.ini deve corresponder a essa porta.

Posso usar um balanceador de carga em vez do stunnel?

Sim. Para implementações em produção e em cluster, a Adobe recomenda encerrar o SSL em um balanceador de carga de hardware ou acelerador SSL e apontá-lo para a porta 8443 em cada servidor Connect. Nesse caso, você pula as etapas do stunnel, mas ainda configura ADMIN_PROTOCOL, SSL_ONLY e o conector HTTPS para que o Connect saiba que está atrás de SSL. O stunnel é a opção mais simples para implementações de servidor único, laboratório ou menor porte.

Meu site HTTPS não carrega depois de habilitar o SSL. O que devo verificar?

Confirme que o serviço stunnel está em execução e que seu log mostra Configuration successful, que a chave privada não tem senha, e que o IP em accept no stunnel.conf é o IP público real do servidor. Em seguida, verifique se o HTTPS_PORT no custom.ini corresponde à porta do conector no server.xml (8443) e se você reiniciou todos os serviços. Uma porta incompatível ou uma chave protegida por senha são as duas causas mais comuns.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.