În acest tutorial, vei învăța cum să instalezi un certificat SSL pe un server Adobe Connect on-premise. Adobe Connect nu are un panou SSL integrat, așa că HTTPS este gestionat prin plasarea stunnel în fața serverului de aplicație pentru a termina TLS, iar apoi îi spui lui Connect că funcționează în spatele SSL.
Generează un cod CSR pentru Adobe Connect
Dacă ai generat deja codul CSR și ai primit certificatul SSL semnat de la Autoritatea de Certificare, sari peste secțiunea CSR și treci direct la instalare.
CSR înseamnă Certificate Signing Request, un bloc de text codificat care conține datele de contact și de domeniu pe care fiecare solicitant SSL le trimite Autorității de Certificare în timpul înscrierii. Adobe Connect nu poate crea un CSR din interfața sa, așa că trebuie să îl generezi cu un instrument extern. Ai două opțiuni:
- Folosește Generatorul nostru de CSR pentru a crea automat CSR-ul și cheia privată. Este rapid și convenabil.
- Generează CSR-ul tu însuți cu utilitarul OpenSSL pe orice mașină pe care acesta este instalat.
Trimite CSR-ul Autorității de Certificare în timpul comenzii tale. După ce CA îl validează și emite certificatul, continuă cu pașii de mai jos. Păstrează cheia privată corespunzătoare în siguranță, vei avea nevoie de ea pentru stunnel.
Ce ai nevoie înainte de instalare
- Certificatul și cheia privată în format PEM, în fișiere separate. Dacă CA ta a trimis certificatul într-un alt format (de exemplu PFX sau P7B), convertește-l mai întâi în PEM cu OpenSSL.
- Cheia privată trebuie să nu aibă parolă (passphrase). stunnel pornește ca un serviciu Windows și nu poate solicita una, astfel încât o cheie protejată prin parolă va bloca încărcarea serviciului.
- Cel mai recent program de instalare stunnel pentru Windows. Descarcă-l de aici înainte de a continua. (Sari peste stunnel doar dacă intenționezi să termini SSL pe un dispozitiv extern, cum ar fi un load balancer.)
- Acces de administrator la serverul Adobe Connect, astfel încât să poți instala un serviciu și să editezi fișierele de configurare.
Notă despre versiuni: acești pași se aplică versiunii actuale Adobe Connect on-premise (linia 12.x, cu 12.11 lansată în decembrie 2025), precum și instalărilor mai vechi 9.x, 10.x și 11.x. Fișierele de configurare și abordarea stunnel sunt aceleași pentru toate versiunile; doar folderul de instalare diferă (de exemplu C:Connect12.x în loc de C:Connect9.x). Înlocuiește peste tot cu folderul versiunii tale reale. Adobe Connect on-premise este un produs specializat, așa că verifică mereu căile în raport cu versiunea pe care o folosești.
Instalează certificatul SSL pe Adobe Connect
Pasul 1: Instalează stunnel și plasează fișierele certificatului
Rulează programul de instalare stunnel. Când te întreabă calea de instalare, alege un folder în interiorul directorului principal Connect, de exemplu C:Connectstunnel. Această cale nu este obligatorie, dar păstrarea totului într-un singur loc este convenabilă.
În interiorul folderului stunnel, verifică existența unui subfolder certs (de exemplu C:Connectstunnelcerts). Dacă nu există, creează-l, apoi copiază certificatul tău (.pem) și cheia privată (.key) în el.
Pasul 2: Configurează stunnel.conf
Deschide C:Connectstunnelconfigstunnel.conf (versiunile mai vechi folosesc un folder conf) și înlocuiește conținutul cu configurația de mai jos. Acest exemplu restricționează serverul la TLS 1.2 și TLS 1.3 și la o listă modernă de cifruri, lucru pe care exemplul original de la Adobe nu îl făcea.
; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no
; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0
; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key
; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305
Ajustează trei lucruri pentru a se potrivi cu serverul tău:
- accept: înlocuiește 10.1.1.1 cu adresa IP publică a serverului tău Connect. Aceasta este adresa pe care stunnel ascultă pentru HTTPS.
- cert: calea completă către certificatul tău public (PEM).
- key: calea completă către cheia ta privată.
Linia connect = 127.0.0.1:8443 redirecționează traficul decriptat către serverul de aplicație Connect de pe mașina locală. Lasă-o așa cum este, cu excepția cazului în care serverul tău de aplicație folosește un port diferit.
Pasul 3: Testează stunnel manual
Înainte de a instala stunnel ca serviciu, confirmă că pornește cu certificatul și IP-ul tău. Dă dublu clic pe stunnel.exe din folderul bin, apoi fă clic pe noua pictogramă stunnel din zona de notificare (lângă ceas, în partea dreaptă jos) pentru a deschide fereastra de jurnal. O pornire cu succes se termină cu o linie ca aceasta:
LOG5[main]: Configuration successful
Dacă vezi o eroare în schimb, verifică din nou căile certificatului și cheii și confirmă că cheia nu are parolă. Când jurnalul este curat, fă clic dreapta pe pictogramă și ieși din stunnel.
Pasul 4: Instalează stunnel ca serviciu Windows
Pentru ca stunnel să pornească automat împreună cu serverul, instalează-l ca serviciu. Apasă Windows+R, tastează cmd și fă clic pe OK pentru a deschide un prompt de comandă. Navighează la directorul bin al stunnel și execută:
cd C:Connectstunnelbin
stunnel.exe -install
Apoi deschide consola Services (Panou de control, apoi Instrumente administrative, sau rulează services.msc) și confirmă că serviciul stunnel este prezent și setat la tipul de pornire Automatic.
Pasul 5: Spune-i lui Adobe Connect că este în spatele SSL (custom.ini)
Deschide custom.ini din folderul de instalare Connect (de exemplu C:Connect12.x) și adaugă următoarele linii:
ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443
SSL_ONLY=yes forțează tot traficul Connect prin HTTPS, iar HTTPS_PORT trebuie să corespundă portului către care stunnel redirecționează la Pasul 2.
Pasul 6: Activează conectorul HTTPS în server.xml
Deschide C:Connect12.xappservconfserver.xml și găsește blocurile de executor și conector HTTPS comentate. Decomentează-le pentru a fi active. Ar trebui să arate ca în exemplul de mai jos. Observă că SSLEnabled rămâne false aici în mod intenționat: stunnel se ocupă de lucrul TLS, iar Connect pur și simplu ascultă traficul deja decriptat pe portul 8443.
<Executor name="httpsThreadPool"
namePrefix="https-8443-"
maxThreads="350"
minSpareThreads="25"/>
<Connector executor="httpsThreadPool"
port="8443"
protocol="HTTP/1.1"
enableLookups="false"
acceptCount="250"
connectionTimeout="20000"
SSLEnabled="false"
scheme="https"
secure="true"
proxyPort="443"
URIEncoding="utf-8"/>
proxyPort=”443″ îi spune lui Connect că clienții îl accesează pe portul standard HTTPS (portul accept al stunnel), chiar dacă conectorul propriu-zis ascultă pe 8443.
Pasul 7: Repornește serviciile și verifică
Repornește toate cele trei servicii pentru ca noua configurație să aibă efect: Adobe Connect Service, Adobe Media Server (sau serviciul Adobe Connect Telephony/Transmuxing, în funcție de versiune) și stunnel.
Apoi deschide URL-ul Connect într-un browser prin https:// și confirmă că apare lacătul, fără avertismente. Pentru a verifica lanțul de certificare, expirarea și protocolul din exterior, rulează instrumentul nostru SSL Checker pentru domeniul tău. Asta e tot: SSL este acum activ pe serverul tău Adobe Connect.
Întrebări frecvente
Nu. Adobe Connect on-premise nu are un panou SSL în interfața sa. HTTPS este adăugat prin terminarea TLS în fața serverului de aplicație, fie cu stunnel (metoda software prezentată mai sus), fie pe un load balancer dedicat sau un accelerator SSL. Serviciul hosted (cloud) al Adobe Connect este deja servit prin HTTPS de către Adobe, astfel încât acest tutorial se aplică doar instalărilor on-premise.
stunnel folosește formatul PEM, cu certificatul și cheia privată în fișiere separate, iar cheia trebuie să nu aibă parolă. Dacă CA ta a trimis un fișier PFX, P7B sau DER, convertește-l mai întâi în PEM. Mulți administratori adaugă și certificatele intermediare (CA bundle) la fișierul certificatului, astfel încât să fie servit lanțul complet.
stunnel ascultă pentru HTTPS pe portul 443, decriptează traficul și îl redirecționează ca HTTP simplu către serverul de aplicație Adobe Connect pe 127.0.0.1:8443. Conectorul din server.xml ascultă pe 8443 cu SSLEnabled=”false” pentru că criptarea a fost deja gestionată de stunnel. Valoarea HTTPS_PORT din custom.ini trebuie să corespundă acestui port.
Da. Pentru implementările de producție și cele în cluster, Adobe recomandă terminarea SSL pe un load balancer hardware sau accelerator SSL și direcționarea acestuia către portul 8443 pe fiecare server Connect. În acest caz, sari peste pașii stunnel, dar tot setezi ADMIN_PROTOCOL, SSL_ONLY și conectorul HTTPS, astfel încât Connect să știe că este în spatele SSL. stunnel este opțiunea cea mai simplă pentru implementările pe un singur server, de laborator sau mai mici.
Confirmă că serviciul stunnel funcționează și că jurnalul său arată Configuration successful, că cheia privată nu are parolă și că IP-ul accept din stunnel.conf este IP-ul public real al serverului. Apoi verifică dacă HTTPS_PORT din custom.ini corespunde portului conectorului din server.xml (8443) și dacă ai repornit toate serviciile. Un port neconcordant sau o cheie protejată prin parolă sunt cele două cauze cele mai frecvente.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


