Sikre Internett-trafikken din ved å konfigurere Stunnel til proxy-trafikk over en sikker kanal.
Både serveradministratorer og hjemmebrukere føler presset for å sikre sin Internett-kommunikasjon, men ikke alle applikasjoner støtter bruk av Transport Layer Security (TLS). E-post, File Transfer Protocol (FTP) og chat kommuniserer over gamle og veletablerte, men usikre kanaler, og få sikre alternativer finnes. I stedet for å droppe disse gamle applikasjonene, konfigurer Stunnel til å proxy-servere usikker kommunikasjon over en sikker kanal for å beskytte dataene dine.
Trinn 1
Installer Stunnel. Last ned den binære Windows-filen fra Stunnel.org. Dobbeltklikk på den kjørbare "stunnel-4.34-installer.exe" og godta standardverdiene for å installere Stunnel på datamaskinen.
Dagens video
Steg 2
Kopier et gyldig SSL offentlig sertifikat til katalogen "C:\Program Files (x86)\stunnel." For å gjøre ting mer problemfritt, kombinere den offentlige nøkkelen og den private nøkkelsertifikatene til én .PEM-fil.
Trinn 3
Endre Stunnel-konfigurasjonsfilen. Åpne filen "C:\Program Files (x86)\stunnel\stunnel.conf" ved hjelp av et tekstredigeringsprogram som Notisblokk. Endre filen slik at den inkluderer linjen "cert = C:\Program Files (x86)\stunnel
Endre filen for å spesifisere både den innkommende (sikre) porten og de utgående (usikre) portene. Merk denne delen i parentes for klarhetens skyld. Et eksempel på konfigurasjon ser slik ut:
[https] godta = 443 koble til = 8080
Denne konfigurasjonen forteller Stunnel å akseptere innkommende tilkoblinger på port 443 sikret ved bruk av det offentlige nøkkel SSL-sertifikat og omdirigere disse forbindelsene til port 8080 på den lokale serveren uten sikkerhet.
(Se referanse 1.)
Trinn 4
Konfigurer Stunnel til å starte automatisk. Naviger til Start-menyen, "stunnel"-mappen og klikk på "Service Install". Stunnel vil konfigurere en Windows-tjeneste kalt "stunnel" til å starte automatisk når datamaskinen starter.
Tips
Du kan omdirigere flere porter ved hjelp av konfigurasjonsfilen, men hver innkommende og utgående port må være unik.
Advarsel
Sjekk brannmurinnstillingene for å sikre at du har opprettet unntak for hver innkommende port.