A Stunnel Windows konfigurálása
A szerveradminisztrátorok és az otthoni felhasználók egyaránt nyomást gyakorolnak az internetes kommunikációjuk biztonságára, de nem minden alkalmazás támogatja a Transport Layer Security (TLS) használatát. Az e-mail, a fájlátviteli protokoll (FTP) és a csevegés régi és jól bevált, de nem biztonságos csatornákon keresztül kommunikál, és kevés biztonságos alternatíva található. Ahelyett, hogy eldobná ezeket a régi alkalmazásokat, állítsa be a Stunnel-t úgy, hogy a nem biztonságos kommunikációt egy biztonságos csatornán keresztül proxyzza az adatok védelme érdekében.
1. lépés
Telepítse a Stunnel-t. Töltse le a Windows bináris fájlját a Stunnel.org webhelyről. Kattintson duplán a végrehajtható "stunnel-4.34-installer.exe" fájlra, és fogadja el az alapértelmezett értékeket a Stunnel számítógépre történő telepítéséhez.
2. lépés
Másoljon egy érvényes nyilvános SSL-tanúsítványt a "C:\Program Files (x86)\stunnel" könyvtárba. A problémamentesebb dolgok érdekében egyesítse a nyilvános kulcsot és a privát kulcs tanúsítványait egy .PEM-fájlban.
3. lépés
Módosítsa a Stunnel konfigurációs fájlt. Nyissa meg a "C:\Program Files (x86)\stunnel\stunnel.conf" fájlt egy szövegszerkesztővel, például a Jegyzettömbbel. Módosítsa a fájlt úgy, hogy tartalmazza a „cert =C:\Program Files (x86)\stunnel
Módosítsa a fájlt a bejövő (biztonságos) és a kimenő (nem biztonságos) portok megadásához. Az érthetőség kedvéért jelölje be ezt a részt zárójelben. Egy példa konfiguráció így néz ki:
[https] accept =443 connect =8080
Ez a konfiguráció arra utasítja a Stunnel-t, hogy fogadja a bejövő kapcsolatokat a 443-as porton, nyilvános kulcsú SSL-tanúsítvánnyal védett, és ezeket a kapcsolatokat biztonság nélkül irányítsa át a helyi szerver 8080-as portjára.
(Lásd az 1. hivatkozást.)
4. lépés
Állítsa be a Stunnel-t úgy, hogy automatikusan elinduljon. Keresse meg a Start menü "stunnel" mappáját, és kattintson a "Szolgáltatás telepítése" gombra. A Stunnel beállítja a "stunnel" nevű Windows szolgáltatást, hogy automatikusan elinduljon, amikor a számítógép elindul.
Tipp
A konfigurációs fájl segítségével több portot is átirányíthat, de minden bejövő és kimenő portnak egyedinek kell lennie.
Figyelmeztetés
Ellenőrizze a tűzfal beállításait, és győződjön meg arról, hogy kivételeket hozott létre minden bejövő porthoz.