Πώς να ρυθμίσετε το Stunnel Windows

click fraud protection
...

Ασφαλίστε την επισκεψιμότητά σας στο Διαδίκτυο διαμορφώνοντας το Stunnel σε κυκλοφορία διακομιστή μεσολάβησης μέσω ενός ασφαλούς καναλιού.

Οι διαχειριστές διακομιστών και οι οικιακοί χρήστες αισθάνονται την πίεση να ασφαλίσουν τις επικοινωνίες τους στο Διαδίκτυο, αλλά δεν υποστηρίζεται κάθε εφαρμογή τη χρήση Transport Layer Security (TLS). Το ηλεκτρονικό ταχυδρομείο, το πρωτόκολλο μεταφοράς αρχείων (FTP) και η συνομιλία επικοινωνούν μέσω παλαιών και καθιερωμένων αλλά μη ασφαλών καναλιών και λίγες ασφαλείς εναλλακτικές μπορούν να βρεθούν. Αντί να απορρίψετε αυτές τις παλιές εφαρμογές, ρυθμίστε τις παραμέτρους του Stunnel για μη ασφαλείς επικοινωνίες μεσολάβησης μέσω ενός ασφαλούς καναλιού για την προστασία των δεδομένων σας.

Βήμα 1

Εγκαταστήστε το Stunnel. Κατεβάστε το δυαδικό αρχείο των Windows από το Stunnel.org. Κάντε διπλό κλικ στο εκτελέσιμο "stunnel-4.34-installer.exe" και αποδεχτείτε τις προεπιλεγμένες τιμές για την εγκατάσταση του Stunnel στον υπολογιστή σας.

Το βίντεο της ημέρας

Βήμα 2

Αντιγράψτε ένα έγκυρο δημόσιο πιστοποιητικό SSL στον κατάλογο "C:\Program Files (x86)\stunnel." Για να κάνετε τα πράγματα πιο χωρίς προβλήματα, συνδυάστε τα πιστοποιητικά δημόσιου και ιδιωτικού κλειδιού σε ένα αρχείο .PEM.

Βήμα 3

Τροποποιήστε το αρχείο διαμόρφωσης Stunnel. Ανοίξτε το αρχείο "C:\Program Files (x86)\stunnel\stunnel.conf" χρησιμοποιώντας ένα πρόγραμμα επεξεργασίας κειμένου όπως το Σημειωματάριο. Τροποποιήστε το αρχείο ώστε να περιλαμβάνει τη γραμμή "cert = C:\Program Files (x86)\stunnel," που είναι το όνομα του αρχείου πιστοποιητικού σας.

Τροποποιήστε το αρχείο για να καθορίσετε τόσο την εισερχόμενη (ασφαλή) θύρα όσο και την εξερχόμενη (ανασφαλή) θύρα. Σημειώστε αυτό το τμήμα σε παρενθέσεις για λόγους σαφήνειας. Ένα παράδειγμα διαμόρφωσης μοιάζει με αυτό:

[https] αποδοχή = 443 σύνδεση = 8080

Αυτή η ρύθμιση παραμέτρων λέει στο Stunnel να δέχεται εισερχόμενες συνδέσεις στη θύρα 443 ασφαλισμένες με χρήση του δημόσιου κλειδί πιστοποιητικού SSL και ανακατευθύνετε αυτές τις συνδέσεις στη θύρα 8080 στον τοπικό διακομιστή χωρίς ασφάλεια.

(Βλέπε αναφορά 1.)

Βήμα 4

Διαμορφώστε το Stunnel για αυτόματη εκκίνηση. Μεταβείτε στο μενού Έναρξη, φάκελο "stunnel" και κάντε κλικ στο "Service Install". Το Stunnel θα ρυθμίσει τις παραμέτρους μιας υπηρεσίας των Windows που ονομάζεται "stunnel" ώστε να ξεκινά αυτόματα κατά την εκκίνηση του υπολογιστή.

Υπόδειξη

Μπορείτε να ανακατευθύνετε πολλές θύρες χρησιμοποιώντας το αρχείο διαμόρφωσης, αλλά κάθε εισερχόμενη και εξερχόμενη θύρα πρέπει να είναι μοναδική.

Προειδοποίηση

Ελέγξτε τις ρυθμίσεις του τείχους προστασίας για να βεβαιωθείτε ότι έχετε δημιουργήσει εξαιρέσεις για κάθε εισερχόμενη θύρα.