В этом руководстве вы узнаете, как установить SSL-сертификат на локальном сервере Adobe Connect (on-premise). Adobe Connect не имеет встроенной панели SSL, поэтому HTTPS реализуется путём размещения stunnel перед сервером приложений для завершения TLS, после чего Connect настраивается так, чтобы он понимал, что работает за SSL.
Создание CSR-кода для Adobe Connect
Если вы уже сгенерировали CSR-код и получили подписанный SSL-сертификат от вашего центра сертификации, пропустите раздел о CSR и переходите сразу к установке.
CSR означает Certificate Signing Request (запрос на подписание сертификата) — блок закодированного текста, содержащий контактные данные и информацию о домене, который каждый заявитель на SSL отправляет в центр сертификации при оформлении заказа. Adobe Connect не может создать CSR из своего интерфейса, поэтому вам нужно сгенерировать его с помощью внешнего инструмента. У вас есть два варианта:
- Используйте наш Генератор CSR для автоматического создания CSR и приватного ключа. Это быстро и удобно.
- Сгенерируйте CSR самостоятельно с помощью утилиты OpenSSL на любой машине, где она установлена.
Отправьте CSR в центр сертификации при оформлении заказа. После того как CA проверит его и выдаст ваш сертификат, продолжайте выполнять шаги ниже. Сохраните соответствующий приватный ключ в надёжном месте — он понадобится вам для stunnel.
Что нужно перед установкой
- Ваш сертификат и приватный ключ в формате PEM, в отдельных файлах. Если ваш CA отправил сертификат в другом формате (например, PFX или P7B), сначала конвертируйте его в PEM с помощью OpenSSL.
- Приватный ключ должен быть без пароля (passphrase). stunnel запускается как служба Windows и не может запросить пароль, поэтому ключ, защищённый паролем, не позволит службе загрузиться.
- Последняя версия установщика stunnel для Windows. Скачайте его здесь перед тем, как продолжить. (Пропустите stunnel только в том случае, если вы планируете завершать SSL на внешнем устройстве, таком как балансировщик нагрузки.)
- Права администратора на сервере Adobe Connect, чтобы вы могли установить службу и редактировать конфигурационные файлы.
Примечание о версиях: эти шаги применимы к текущим локальным версиям Adobe Connect (линейка 12.x, версия 12.11 вышла в декабре 2025 года), а также к более старым установкам 9.x, 10.x и 11.x. Конфигурационные файлы и подход с использованием stunnel одинаковы во всех версиях; отличается только папка установки (например, C:Connect12.x вместо C:Connect9.x). Подставляйте вашу фактическую версионную папку везде по тексту. Adobe Connect on-premise — специализированный продукт, поэтому всегда сверяйте пути с той версией, которую вы используете.
Установка SSL-сертификата на Adobe Connect
Шаг 1: Установите stunnel и разместите файлы сертификата
Запустите установщик stunnel. Когда он запросит путь установки, выберите папку внутри домашнего каталога Connect, например C:Connectstunnel. Этот путь не является обязательным, но хранить всё в одном месте удобно.
Внутри папки stunnel проверьте наличие подпапки certs (например, C:Connectstunnelcerts). Если её не существует, создайте её, затем скопируйте туда ваш сертификат (.pem) и приватный ключ (.key).
Шаг 2: Настройте stunnel.conf
Откройте C:Connectstunnelconfigstunnel.conf (в более старых сборках используется папка conf) и замените его содержимое на конфигурацию ниже. Этот образец ограничивает сервер протоколами TLS 1.2 и TLS 1.3 и современным списком шифров, чего оригинальный образец от Adobe не делал.
; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no
; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0
; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key
; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305
Настройте три параметра в соответствии с вашим сервером:
- accept: замените 10.1.1.1 на публичный IP-адрес вашего сервера Connect. Это адрес, который stunnel прослушивает для HTTPS.
- cert: полный путь к вашему публичному сертификату (PEM).
- key: полный путь к вашему приватному ключу.
Строка connect = 127.0.0.1:8443 перенаправляет расшифрованный трафик на сервер приложений Connect на локальной машине. Оставьте её без изменений, если только ваш сервер приложений не использует другой порт.
Шаг 3: Проверьте stunnel вручную
Перед установкой stunnel как службы убедитесь, что он запускается с вашим сертификатом и IP-адресом. Дважды щёлкните stunnel.exe в папке bin, затем щёлкните новую иконку stunnel в области уведомлений (рядом с часами, в правом нижнем углу), чтобы открыть окно журнала. Успешный запуск завершается строкой, похожей на эту:
LOG5[main]: Configuration successful
Если вместо этого появляется ошибка, проверьте пути к сертификату и ключу повторно и убедитесь, что у ключа нет пароля. Когда журнал будет чистым, щёлкните правой кнопкой по иконке и завершите работу stunnel.
Шаг 4: Установите stunnel как службу Windows
Чтобы stunnel запускался автоматически с сервером, установите его как службу. Нажмите Windows+R, введите cmd и нажмите OK, чтобы открыть командную строку. Перейдите в директорию bin stunnel и выполните:
cd C:Connectstunnelbin
stunnel.exe -install
Затем откройте консоль Службы (через Панель управления, затем Администрирование, или выполните команду services.msc) и убедитесь, что служба stunnel присутствует и установлена в тип запуска Автоматически.
Шаг 5: Сообщите Adobe Connect, что он находится за SSL (custom.ini)
Откройте файл custom.ini в папке установки Connect (например, C:Connect12.x) и добавьте следующие строки:
ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443
SSL_ONLY=yes принуждает весь трафик Connect идти через HTTPS, а HTTPS_PORT должен соответствовать порту, на который stunnel перенаправляет трафик в Шаге 2.
Шаг 6: Включите HTTPS-коннектор в server.xml
Откройте C:Connect12.xappservconfserver.xml и найдите закомментированные блоки HTTPS-исполнителя (executor) и коннектора. Раскомментируйте их, чтобы они стали активными. Они должны выглядеть, как в примере ниже. Обратите внимание, что SSLEnabled здесь намеренно остаётся false: stunnel выполняет работу по TLS, а Connect просто прослушивает уже расшифрованный трафик на порту 8443.
<Executor name="httpsThreadPool"
namePrefix="https-8443-"
maxThreads="350"
minSpareThreads="25"/>
<Connector executor="httpsThreadPool"
port="8443"
protocol="HTTP/1.1"
enableLookups="false"
acceptCount="250"
connectionTimeout="20000"
SSLEnabled="false"
scheme="https"
secure="true"
proxyPort="443"
URIEncoding="utf-8"/>
proxyPort=»443″ сообщает Connect, что клиенты обращаются к нему через стандартный порт HTTPS (порт accept у stunnel), даже хотя сам коннектор прослушивает порт 8443.
Шаг 7: Перезапустите службы и проверьте результат
Перезапустите все три службы, чтобы новая конфигурация вступила в силу: Adobe Connect Service, Adobe Media Server (или Adobe Connect Telephony/Transmuxing service, в зависимости от вашей версии) и stunnel.
Затем откройте URL-адрес вашего Connect в браузере через https:// и убедитесь, что появляется значок замка без предупреждений. Чтобы проверить цепочку сертификатов, срок действия и протокол извне, запустите наш SSL Checker для вашего домена. Готово: SSL теперь активен на вашем сервере Adobe Connect.
Часто задаваемые вопросы
Нет. Локальная версия Adobe Connect не имеет панели SSL в своём интерфейсе. HTTPS добавляется путём завершения TLS перед сервером приложений, либо с помощью stunnel (программный метод, показанный выше), либо на выделенном балансировщике нагрузки или SSL-акселераторе. Облачная версия Adobe Connect уже обслуживается по HTTPS силами Adobe, поэтому это руководство применимо только к локальным установкам.
stunnel использует формат PEM, с сертификатом и приватным ключом в отдельных файлах, и ключ должен быть без пароля. Если ваш CA отправил файл PFX, P7B или DER, сначала конвертируйте его в PEM. Многие администраторы также добавляют промежуточные сертификаты (CA bundle) к файлу сертификата, чтобы обслуживалась полная цепочка.
stunnel прослушивает HTTPS на порту 443, расшифровывает трафик и перенаправляет его как обычный HTTP на сервер приложений Adobe Connect по адресу 127.0.0.1:8443. Коннектор в server.xml прослушивает порт 8443 со значением SSLEnabled=»false», потому что шифрование уже обработано stunnel. Значение HTTPS_PORT в custom.ini должно соответствовать этому порту.
Да. Для производственных и кластерных развёртываний Adobe рекомендует завершать SSL на аппаратном балансировщике нагрузки или SSL-акселераторе и направлять его на порт 8443 на каждом сервере Connect. В этом случае вы пропускаете шаги со stunnel, но всё равно настраиваете ADMIN_PROTOCOL, SSL_ONLY и HTTPS-коннектор, чтобы Connect понимал, что он находится за SSL. stunnel — самый простой вариант для одиночных серверов, тестовых сред или небольших развёртываний.
Убедитесь, что служба stunnel запущена и её журнал показывает Configuration successful, что приватный ключ не защищён паролем и что IP-адрес accept в stunnel.conf — это реальный публичный IP-адрес сервера. Затем проверьте, что HTTPS_PORT в custom.ini соответствует порту коннектора в server.xml (8443) и что вы перезапустили все службы. Несовпадающий порт или ключ, защищённый паролем, — две самые частые причины.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


