Как настроить Stunnel для Windows
Администраторы серверов и домашние пользователи испытывают потребность в защите своих интернет-коммуникаций, но не каждое приложение поддерживает использование Transport Layer Security (TLS). Электронная почта, протокол передачи файлов (FTP) и чат обмениваются данными по старым и хорошо зарекомендовавшим себя, но небезопасным каналам, и можно найти несколько безопасных альтернатив. Вместо того чтобы удалять эти старые приложения, настройте Stunnel для передачи небезопасных соединений по защищенному каналу для защиты ваших данных.
Шаг 1
Установите Станнел. Загрузите двоичный файл Windows с сайта Stunnel.org. Дважды щелкните исполняемый файл «stunnel-4.34-installer.exe» и примите значения по умолчанию для установки Stunnel на свой компьютер.
Шаг 2
Скопируйте действительный открытый сертификат SSL в каталог «C:\Program Files (x86)\stunnel». Чтобы избежать проблем, объедините сертификаты открытого и закрытого ключей в один файл .PEM.
Шаг 3
Измените файл конфигурации Stunnel. Откройте файл «C:\Program Files (x86)\stunnel\stunnel.conf» с помощью текстового редактора, например Блокнота. Измените файл, включив в него строку «cert =C:\Program Files (x86)\stunnel
Измените файл, указав как входящий (защищенный), так и исходящий (небезопасный) порт. Пометьте этот раздел в квадратных скобках для ясности. Пример конфигурации выглядит следующим образом:
[https] принять =443 подключиться =8080
Эта конфигурация указывает Stunnel принимать входящие подключения через порт 443, защищенные с помощью SSL-сертификата с открытым ключом, и перенаправлять эти подключения на порт 8080 на локальном сервере без защиты.
(См. ссылку 1.)
Шаг 4
Настройте Stunnel для автоматического запуска. Перейдите в меню «Пуск», в папку «stunnel» и нажмите «Установить службу». Stunnel настроит службу Windows под названием «stunnel» для автоматического запуска при загрузке компьютера.
Совет
Вы можете перенаправить несколько портов с помощью файла конфигурации, но каждый входящий и исходящий порт должен быть уникальным.
Предупреждение
Проверьте настройки брандмауэра и убедитесь, что вы создали исключения для каждого входящего порта.