Cómo configurar Stunnel Windows

Tanto los administradores de servidores como los usuarios domésticos sienten la presión de proteger sus comunicaciones de Internet, pero no todas las aplicaciones admiten el uso de Transport Layer Security (TLS). El correo electrónico, el Protocolo de transferencia de archivos (FTP) y el chat se comunican a través de canales antiguos y bien establecidos pero inseguros, y se pueden encontrar pocas alternativas seguras. En lugar de eliminar estas aplicaciones antiguas, configure Stunnel para que transmita comunicaciones no seguras a través de un canal seguro para proteger sus datos.

Paso 1

Instale Stunnel. Descargue el archivo binario de Windows de Stunnel.org. Haga doble clic en el ejecutable "stunnel-4.34-installer.exe" y acepte los valores predeterminados para instalar Stunnel en su computadora.

Paso 2

Copie un certificado público SSL válido en el directorio "C:\Program Files (x86)\stunnel". Para hacer las cosas sin problemas, combine los certificados de clave pública y clave privada en un archivo .PEM.

Paso 3

Modifique el archivo de configuración de Stunnel. Abra el archivo "C:\Program Files (x86)\stunnel\stunnel.conf" utilizando un editor de texto como el Bloc de notas. Modifique el archivo para incluir la línea "cert =C:\Archivos de programa (x86)\stunnel", donde es el nombre de su archivo de certificado.

Modifique el archivo para especificar tanto el puerto de entrada (seguro) como el puerto de salida (no seguro). Etiquete esta sección entre paréntesis para mayor claridad. Una configuración de ejemplo se ve así:

[https] aceptar =443 conectar =8080

Esta configuración le dice a Stunnel que acepte conexiones entrantes en el puerto 443 protegidas mediante el certificado SSL de clave pública y redirija esas conexiones al puerto 8080 en el servidor local sin seguridad.

(Ver referencia 1.)

Paso 4

Configure Stunnel para que se inicie automáticamente. Vaya al menú Inicio, carpeta "stunnel" y haga clic en "Instalación de servicio". Stunnel configurará un servicio de Windows llamado "stunnel" para que se inicie automáticamente cuando arranque la computadora.

Consejo

Puede redirigir varios puertos usando el archivo de configuración, pero cada puerto entrante y saliente debe ser único.

Advertencia

Verifique la configuración de su firewall para asegurarse de haber creado excepciones para cada puerto entrante.