bg-tutorials

Adobe Connect’e SSL Sertifikası Nasıl Kurulur

Bu eğitimde, Adobe Connect şirket içi (on-premise) sunucusuna SSL sertifikasının nasıl kurulacağını öğreneceksiniz. Adobe Connect’te yerleşik bir SSL paneli bulunmaz, bu nedenle HTTPS, uygulama sunucusunun önüne TLS’i sonlandıran stunnel yerleştirilerek ve ardından Connect’e SSL arkasında çalıştığının bildirilmesiyle sağlanır.

Adobe Connect için CSR kodu oluşturma

CSR kodunuzu daha önce oluşturduysanız ve Sertifika Yetkilisinden imzalı SSL sertifikanızı aldıysanız, CSR bölümünü atlayıp doğrudan kurulum kısmına geçebilirsiniz.

CSR, Certificate Signing Request (Sertifika İmzalama Talebi) anlamına gelir; her SSL başvurusunda, başvuru sürecinde Sertifika Yetkilisine gönderilen iletişim ve alan adı bilgilerini içeren kodlanmış bir metin bloğudur. Adobe Connect, kendi arayüzünden CSR oluşturamaz, bu nedenle harici bir araçla oluşturmanız gerekir. İki seçeneğiniz vardır:

  • CSR Oluşturucu aracımızı kullanarak CSR ve özel anahtarı otomatik olarak oluşturun. Hızlı ve pratik bir yöntemdir.
  • CSR’ı, kurulu olduğu herhangi bir makinede OpenSSL aracını kullanarak kendiniz oluşturun.

Siparişiniz sırasında CSR’ı Sertifika Yetkilisine gönderin. CA, CSR’ı doğruladıktan ve sertifikanızı verdikten sonra aşağıdaki adımlarla devam edin. Eşleşen özel anahtarı güvenli bir yerde saklayın, stunnel için buna gerek duyacaksınız.

Kurulumdan önce gerekenler

  • Sertifikanız ve özel anahtarınız PEM formatında, ayrı dosyalar halinde olmalı. CA’nız sertifikayı başka bir formatta (örneğin PFX veya P7B) gönderdiyse, önce OpenSSL ile PEM formatına dönüştürün.
  • Özel anahtarın parolası olmamalıdır. stunnel bir Windows hizmeti olarak başlar ve parola sormaz, bu nedenle parola korumalı bir anahtar hizmetin yüklenmesini engeller.
  • Windows için en güncel stunnel kurulum dosyası. Devam etmeden önce buradan indirin. (stunnel’i yalnızca yük dengeleyici gibi harici bir cihazda SSL sonlandırmayı planlıyorsanız atlayın.)
  • Bir hizmet kurup yapılandırma dosyalarını düzenleyebilmek için Adobe Connect sunucusuna yönetici erişimi.

Sürüm notu: bu adımlar, güncel şirket içi Adobe Connect (Aralık 2025’te yayınlanan 12.11 sürümü dahil 12.x serisi) için olduğu kadar eski 9.x, 10.x ve 11.x kurulumları için de geçerlidir. Yapılandırma dosyaları ve stunnel yaklaşımı sürümler arasında aynıdır; yalnızca kurulum klasörü değişir (örneğin C:Connect9.x yerine C:Connect12.x). Tüm adımlarda kendi sürüm klasörünüzü kullanın. Adobe Connect şirket içi kurulumu özel bir üründür, bu nedenle yolları her zaman çalıştırdığınız sürümle karşılaştırarak kontrol edin.

Adobe Connect’e SSL sertifikasını kurma

Adım 1: stunnel’i kurun ve sertifika dosyalarınızı yerleştirin

stunnel kurulum dosyasını çalıştırın. Kurulum yolu sorulduğunda, Connect ana dizininizin içinde bir klasör seçin, örneğin C:Connectstunnel. Bu yol zorunlu değildir, ancak her şeyi bir arada tutmak pratiktir.

stunnel klasörünün içinde bir certs alt klasörü olup olmadığını kontrol edin (örneğin C:Connectstunnelcerts). Yoksa oluşturun, ardından sertifikanızı (.pem) ve özel anahtarınızı (.key) bu klasöre kopyalayın.

Adım 2: stunnel.conf’u yapılandırın

C:Connectstunnelconfigstunnel.conf dosyasını açın (eski sürümlerde conf klasörü kullanılır) ve içeriğini aşağıdaki yapılandırmayla değiştirin. Bu örnek, sunucuyu TLS 1.2 ve TLS 1.3 ile modern bir şifreleme listesine kısıtlar; orijinal Adobe örneği bunu yapmıyordu.

; Restrict to modern TLS only (TLS 1.0/1.1 and SSLv2/SSLv3 are disabled)
sslVersionMin = TLSv1.2
sslVersionMax = TLSv1.3
options = CIPHER_SERVER_PREFERENCE
renegotiation = no
fips = no

; Some performance tunings
socket = l:TCP_NODELAY=1
socket = r:TCP_NODELAY=1
TIMEOUTclose = 0

; Application server SSL / HTTPS
[https-vip]
accept = 10.1.1.1:443
connect = 127.0.0.1:8443
cert = C:Connectstunnelcertspublic_certificate_app-server.pem
key = C:Connectstunnelcertsprivate_key_app-server.key

; TLS 1.2 cipher list (TLS 1.3 ciphersuites are negotiated automatically)
ciphers = ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305

Sunucunuza uygun olacak şekilde üç şeyi düzenleyin:

  • accept: 10.1.1.1 yerine Connect sunucunuzun genel IP adresini yazın. stunnel, HTTPS için bu adresi dinler.
  • cert: genel sertifikanızın (PEM) tam yolu.
  • key: özel anahtarınızın tam yolu.

connect = 127.0.0.1:8443 satırı, şifresi çözülmüş trafiği yerel makinedeki Connect uygulama sunucusuna yönlendirir. Uygulama sunucunuz farklı bir bağlantı noktası kullanmıyorsa bu satırı olduğu gibi bırakın.

Adım 3: stunnel’i manuel olarak test edin

stunnel’i hizmet olarak kurmadan önce, sertifikanız ve IP’nizle başladığını doğrulayın. bin klasöründeki stunnel.exe dosyasına çift tıklayın, ardından günlük penceresini açmak için bildirim alanındaki (saatin yakınında, sağ altta) yeni stunnel simgesine tıklayın. Başarılı bir başlangıç şu şekilde bir satırla sonuçlanır:

LOG5[main]: Configuration successful

Bunun yerine bir hata görürseniz, sertifika ve anahtar yollarını yeniden kontrol edin ve anahtarın parolasının olmadığından emin olun. Günlük temiz olduğunda simgeye sağ tıklayıp stunnel’den çıkın.

Adım 4: stunnel’i Windows hizmeti olarak kurun

stunnel’in sunucuyla birlikte otomatik olarak başlaması için, onu bir hizmet olarak kurun. Windows+R tuşlarına basın, cmd yazın ve komut istemini açmak için Tamam‘a tıklayın. stunnel’in bin dizinine geçin ve şunu çalıştırın:

cd C:Connectstunnelbin
stunnel.exe -install

Ardından Hizmetler konsolunu açın (Denetim Masası, ardından Yönetimsel Araçlar, veya services.msc komutunu çalıştırın) ve stunnel hizmetinin mevcut olduğunu ve Otomatik başlangıç türüne ayarlandığını doğrulayın.

Adım 5: Adobe Connect’e SSL arkasında olduğunu bildirin (custom.ini)

Connect kurulum klasörünüzdeki (örneğin C:Connect12.x) custom.ini dosyasını açın ve aşağıdaki satırları ekleyin:

ADMIN_PROTOCOL=https://
SSL_ONLY=yes
HTTPS_PORT=8443

SSL_ONLY=yes, tüm Connect trafiğini HTTPS üzerinden zorlar ve HTTPS_PORT, Adım 2’de stunnel’in yönlendirdiği bağlantı noktasıyla eşleşmelidir.

Adım 6: server.xml’de HTTPS bağlayıcısını etkinleştirin

C:Connect12.xappservconfserver.xml dosyasını açın ve yorum satırı haline getirilmiş HTTPS yürütücü ve bağlayıcı bloklarını bulun. Etkin hale getirmek için yorum işaretlerini kaldırın. Aşağıdaki örnekteki gibi görünmeliler. SSLEnabled‘in burada kasıtlı olarak false kaldığını unutmayın: TLS işini stunnel yapar ve Connect, 8443 bağlantı noktasında zaten şifresi çözülmüş trafiği dinler.

<Executor name="httpsThreadPool"
          namePrefix="https-8443-"
          maxThreads="350"
          minSpareThreads="25"/>

<Connector executor="httpsThreadPool"
           port="8443"
           protocol="HTTP/1.1"
           enableLookups="false"
           acceptCount="250"
           connectionTimeout="20000"
           SSLEnabled="false"
           scheme="https"
           secure="true"
           proxyPort="443"
           URIEncoding="utf-8"/>

proxyPort=”443″, bağlayıcının kendisi 8443’te dinlemesine rağmen, istemcilerin Connect’e standart HTTPS bağlantı noktası (stunnel’in accept bağlantı noktası) üzerinden ulaştığını Connect’e bildirir.

Adım 7: Hizmetleri yeniden başlatın ve doğrulayın

Yeni yapılandırmanın etkili olması için üç hizmeti de yeniden başlatın: Adobe Connect Service, Adobe Media Server (veya sürümünüze bağlı olarak Adobe Connect Telephony/Transmuxing hizmeti) ve stunnel.

Ardından Connect URL’nizi bir tarayıcıda https:// üzerinden açın ve kilit simgesinin herhangi bir uyarı olmadan göründüğünü doğrulayın. Sertifika zincirini, geçerlilik süresini ve protokolü dışarıdan kontrol etmek için, alan adınıza karşı SSL Checker aracımızı çalıştırın. Hepsi bu kadar: SSL artık Adobe Connect sunucunuzda etkin.

Sıkça Sorulan Sorular

Adobe Connect’te yerleşik SSL var mı?

Hayır. Adobe Connect şirket içi kurulumunda arayüzde SSL paneli bulunmaz. HTTPS, uygulama sunucusunun önünde TLS sonlandırılarak eklenir; bu, yukarıda gösterilen stunnel (yazılım yöntemi) ile veya özel bir yük dengeleyici ya da SSL hızlandırıcı ile yapılabilir. Adobe Connect’in barındırılan (bulut) hizmeti Adobe tarafından zaten HTTPS üzerinden sunulur, bu nedenle bu eğitim yalnızca şirket içi kurulumlar için geçerlidir.

Adobe Connect hangi sertifika formatına ihtiyaç duyar?

stunnel, sertifika ve özel anahtarın ayrı dosyalarda bulunduğu PEM formatını kullanır ve anahtarın parolası olmamalıdır. CA’nız PFX, P7B veya DER dosyası gönderdiyse, önce PEM formatına dönüştürün. Birçok yönetici, tam zincirin sunulması için ara (CA paketi) sertifikalarını da sertifika dosyasına ekler.

stunnel neden 8443 bağlantı noktasına yönlendirir?

stunnel, 443 bağlantı noktasında HTTPS’i dinler, trafiğin şifresini çözer ve düz HTTP olarak Adobe Connect uygulama sunucusuna 127.0.0.1:8443 üzerinden iletir. server.xml‘deki bağlayıcı, şifreleme zaten stunnel tarafından yapıldığı için SSLEnabled=”false” ile 8443’ü dinler. custom.ini’deki HTTPS_PORT değeri bu bağlantı noktasıyla eşleşmelidir.

stunnel yerine yük dengeleyici kullanabilir miyim?

Evet. Adobe, üretim ve kümelenmiş dağıtımlar için SSL’in donanımsal bir yük dengeleyici veya SSL hızlandırıcı üzerinde sonlandırılmasını ve bunun her Connect sunucusunda 8443 bağlantı noktasına yönlendirilmesini önerir. Bu durumda stunnel adımlarını atlarsınız, ancak Connect’in SSL arkasında olduğunu bilmesi için yine de ADMIN_PROTOCOL, SSL_ONLY ve HTTPS bağlayıcısını ayarlarsınız. stunnel, tek sunuculu, test veya daha küçük dağıtımlar için en basit seçenektir.

SSL’i etkinleştirdikten sonra HTTPS sitem yüklenmiyor. Ne kontrol etmeliyim?

stunnel hizmetinin çalıştığını ve günlüğünde Configuration successful göründüğünü, özel anahtarın parolasının olmadığını ve stunnel.conf’taki accept IP’sinin sunucunun gerçek genel IP’si olduğunu doğrulayın. Ardından custom.ini’deki HTTPS_PORT‘un server.xml’deki bağlayıcı bağlantı noktasıyla (8443) eşleştiğini ve tüm hizmetleri yeniden başlattığınızı doğrulayın. Eşleşmeyen bir bağlantı noktası veya parola korumalı bir anahtar, en yaygın iki nedendir.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.