Hvordan konfigurere Stunnel Windows

...

Sikre Internett-trafikken din ved å konfigurere Stunnel til proxy-trafikk over en sikker kanal.

Både serveradministratorer og hjemmebrukere føler presset for å sikre sin Internett-kommunikasjon, men ikke alle applikasjoner støtter bruk av Transport Layer Security (TLS). E-post, File Transfer Protocol (FTP) og chat kommuniserer over gamle og veletablerte, men usikre kanaler, og få sikre alternativer finnes. I stedet for å droppe disse gamle applikasjonene, konfigurer Stunnel til å proxy-servere usikker kommunikasjon over en sikker kanal for å beskytte dataene dine.

Trinn 1

Installer Stunnel. Last ned den binære Windows-filen fra Stunnel.org. Dobbeltklikk på den kjørbare "stunnel-4.34-installer.exe" og godta standardverdiene for å installere Stunnel på datamaskinen.

Dagens video

Steg 2

Kopier et gyldig SSL offentlig sertifikat til katalogen "C:\Program Files (x86)\stunnel." For å gjøre ting mer problemfritt, kombinere den offentlige nøkkelen og den private nøkkelsertifikatene til én .PEM-fil.

Trinn 3

Endre Stunnel-konfigurasjonsfilen. Åpne filen "C:\Program Files (x86)\stunnel\stunnel.conf" ved hjelp av et tekstredigeringsprogram som Notisblokk. Endre filen slik at den inkluderer linjen "cert = C:\Program Files (x86)\stunnel," hvor er navnet på sertifikatfilen din.

Endre filen for å spesifisere både den innkommende (sikre) porten og de utgående (usikre) portene. Merk denne delen i parentes for klarhetens skyld. Et eksempel på konfigurasjon ser slik ut:

[https] godta = 443 koble til = 8080

Denne konfigurasjonen forteller Stunnel å akseptere innkommende tilkoblinger på port 443 sikret ved bruk av det offentlige nøkkel SSL-sertifikat og omdirigere disse forbindelsene til port 8080 på den lokale serveren uten sikkerhet.

(Se referanse 1.)

Trinn 4

Konfigurer Stunnel til å starte automatisk. Naviger til Start-menyen, "stunnel"-mappen og klikk på "Service Install". Stunnel vil konfigurere en Windows-tjeneste kalt "stunnel" til å starte automatisk når datamaskinen starter.

Tips

Du kan omdirigere flere porter ved hjelp av konfigurasjonsfilen, men hver innkommende og utgående port må være unik.

Advarsel

Sjekk brannmurinnstillingene for å sikre at du har opprettet unntak for hver innkommende port.