Come configurare Stunnel di Windows

May 13

Come configurare Stunnel di Windows


Gli amministratori del server e gli utenti domestici simili sentono la pressione per proteggere le loro comunicazioni su Internet, ma non tutte le applicazioni supportano utilizzando Transport Layer Security (TLS). E-mail, File Transfer Protocol (FTP) e chattare comunicare attraverso i canali vecchi e consolidati, ma insicuri, e poche alternative sicure può essere trovato. Invece di cadere queste vecchie applicazioni, configurare Stunnel per le comunicazioni non sicure del proxy su un canale sicuro per proteggere i dati.

istruzione

1 Installare Stunnel. Scaricare il file binario di Windows da Stunnel.org. Fare doppio clic sul file eseguibile "stunnel-4.34-Installer.exe" e accettare i valori predefiniti per l'installazione di Stunnel sul computer.

2 Copiare un certificato pubblico SSL valido nella directory "C:. \ Program Files (x86) \ stunnel" Per rendere le cose più senza problemi, unire la chiave pubblica e certificati a chiave privata in un unico file .PEM.

3 Modificare il file di configurazione Stunnel. Aprire il file "C: \ Program Files (x86) \ stunnel \ stunnel.conf" utilizzando un editor di testo come Blocco note. Modificare il file per includere la riga "cert = C: \ Program Files (x86) \ stunnel \ <CERTIFICATO>", dove <CERTIFICATO> è il nome del file del certificato.

Modificare il file per specificare sia la porta di ingresso (sicuro) e le porte in uscita (non sicuro). Etichettare questa sezione tra parentesi per amor di chiarezza. Un esempio di configurazione si presenta così:

[Https]

accept = 443

connettersi = 8080

Questa configurazione dice a Stunnel per accettare connessioni in entrata sulla porta 443 fissato con il certificato SSL a chiave pubblica e reindirizzare i collegamenti con la porta 8080 sul server locale senza sicurezza.

(Vedi riferimento 1.)

4 Configurare Stunnel per l'avvio automatico. Accedere al menu Start, la cartella "stunnel" e fare clic su "Install servizio." Stunnel configurerà un servizio di Windows denominato "stunnel" per avviare automaticamente all'avvio del computer.

Consigli e avvertenze

  • Si può reindirizzare più porte utilizzando il file di configurazione, ma ogni porta entrata e in uscita deve essere univoco.
  • Controllare le impostazioni del firewall per assicurarsi di avere le eccezioni create per ciascuna porta in entrata.