admin 管理员组

文章数量: 887006

**

Windows系统Stunnel使用简介

**
一、什么是Stunnel
Stunnel是一个代理,可以运行在多种UNIX和Windows操作系统之上。用于向现有客户机和服务器添加TLS加密功能,而不需要对程序代码进行任何更改。它的体系结构针对安全性、可移植性和可伸缩性(包括负载平衡)进行了优化,使其适合于大型部署。
二、Stunnel的功能
1.针对本身无法进行TLS或SSL通信的客户端及服务器,Stunnel可提供安全的加密连接(基于OpenSSL);
2.针对有访问限制的局域网,Stunnel提供加密的SSL连接解除防火墙和代理的限制直接和远端服务器理论上的任何网络服务连接。一般局域网都会开放443端口用于加密的HTTP连接,我们可以利用这点用Stunnel和远程端口443创建SSL连接,防火墙和代理会认为这个连接是HTTPS连接而允许通过。
三、Stunnel和OpenSSL的关系
Stunnel是基于OpenSSL的,所以他要求已经安装了OpenSSL,并进行了正确的配置。Stunnel是开源的。Stunnel的源代码并非是一个完整的产品,因为它是基于OpenSSL的,编译和运行它,需要有一个SSL库比如OpenSSL。也就是说,Stunnel能支持所有SSL或TLS库所支持的。
四、Openssl生成安全证书

  1. 生成安全证书的方法有以下三种:
    (1)Stunnel安装程序自带的(stunnel\stunnel.pem)
    (2)OpenSSL成生的安全证书
    &#x

本文标签: 简介 系统 Windows Stunnel