Перейти к основному содержимому

Настройка Stunnel

Для настройки Stunnel выполните следующие действия.

Обратите внимание: в случае работы с терминальным сервером (или через RemoteApp), stunnel необходимо установить на сервере. В случае работы на клиенте – на этом рабочем месте.

При работе в системе "толстый клиент" службу необходимо установить на том же ПК, на котором настроен КриптоПро CSP. Если КриптоПро установлен на несколькоих ПК, службу Stunnel достаточно установить на одном из них.

Выполните следующие действия:

  • Скачайте с официального сайта ​https://www.cryptopro.ru и установите КриптоПро CSP 4.0 или выше на отдельном Windows сервере, к которому могут обратиться все компьютеры, на которых будет использоваться интеграция с МДЛП.
  • В корне диска С создайте папку "stunnel".
  • Скачайте утилиту stunnel (доступно для скачивания на сайте продукта: https://www.stunnel.org/downloads.html) и скопируйте ее в папку C:\stunnel. В дальнейшем служба для старта будет использовать файл stunnel.exe из той папки, откуда была проведена установка.
  • Скопируйте данные из раздела Stunnel.conf в блокнот. Сохраните файл с расширением "conf" в папку C:\Windows\System32.
  • Запустите командную строку (cmd.exe) от имени администратора C:\stunnel\stunnel.exe -install. Подробное описание установки представлено на сайте КриптоПро: ​https://www.cryptopro.ru/sites/default/files/products/stunnel/userguidestunnel_windows.pdf
  • Скачайте и установите корневые сертификаты: minkomsvyaz.cer, Crypto PRO test centr 2.cer и cryptopro.cer с официального сайта КриптоПро (https://www.cryptopro.ru/certsrv/certcarc.asp). Для установки выполните следующие действия:
    • Последовательно откройте каждый сертификат двойным кликом и нажмите кнопку Установить сертификат.
    • В поле Расположение хранилища выберите значение: "Локальный компьютер".
    • В окне Поместить все сертификаты в следующее хранилище выберите значение "Доверенные корневые центры сертификации". Допустимо добавить сертификат Crypto PRO test centr 2.cer также в "Промежуточные центры сертификации".

  • Установите службу:

    • Откройте командную строку (сочетание клавиш: WIN+R), наберите cmd, нажмите Enter.
    • Наберите команду: cd C:\stunnel и нажмите Enter.
    • Наберите на следующей строке: stunnel.exe -install
    • Служба будет установлена.
  • Запуск службы выполняется под пользовательской учетной записью. Пуск -> Панель управления -> Администрирование -> Службы -> Stunnel Service -> Пуск (Запустить). Для службы также рекомендуется установить тип запуска «Автоматически» (иначе при каждой перезагрузке рабочего места необходимо будет запускать службу вручную).

  • Обратите внимание: если база данных конфигуратора репликации replconf установлена на этом же компьютере, то сервисы необходимо установить с указанием зависимости от сервиса Firebird:

c:\services\repl\bin\ReplServer.exe /install depend="FirebirdServerDefaultInstance"
text
Была ли статья полезна?