Création de CSR pour Adobe Connect
Voici un guide complet pour configurer et installer Adobe Connect 7 Pro avec SSL. Si vous rencontrez des difficultés lors de la création de votre CSR ou de l’installation SSL, ce guide devrait vous aider à clarifier les problèmes rencontrés lors de la compréhension de la documentation Adobe.
Création de CSR et de clés privées dans Adobe Connect 7 Pro
Vous devrez créer deux clés privées et deux fichiers de demande de signature de certificat. Le moyen le plus simple consiste à utiliser notre outil de création de CSR OpenSSL. Suivez les instructions de cette page et assurez-vous d’utiliser connect.yourdomain.com comme nom commun pour la première demande et connectmeeting.yourdomain.com comme nom commun pour la seconde.
Vous disposerez de deux fichiers de clés et de deux fichiers CSR. Vous enverrez les CSR à DigiCert avec vos commandes de certificats ou vos demandes de réémission. Ajoutez une extension .pem à vos fichiers .key (ils doivent être nommés connect.yourdomain.com.key.pem et connectmeeting.yourdomain.com.key.pem, respectivement).
Installation SSL dans Adobe Connect 7 Pro
Vous pourrez poursuivre l’installation de votre certificat une fois que votre commande aura été validée et que vous aurez reçu vos fichiers de certificat signés de DigiCert. Ceux-ci vous seront envoyés par e-mail ou peuvent être téléchargés depuis votre compte en cliquant sur le numéro de commande une fois les certificats émis.
Ouvrez et sauvegardez [path_to\comserv\win32\conf_defaultRoot\Adaptor.xml]. Remplacez le bloc SSL (un peu plus bas dans le fichier) par le bloc de texte suivant, en remplaçant le texte entre crochets par les informations correspondant à votre configuration:
| <SSL> <Edge name="applicationserver"> <SSLServerCtx> <SSLCertificateFile>[<chemin d’installation connect>\\connect.mydomain.com.key.pem]</SSLCertificateFile> <SSLCertificateKeyFile type="PEM">[<chemin d’installation connect>\\connect.mydomain.com.key.pem]</SSLCertificateKeyFile> <SSLPassPhrase>mypassphrase</SSLPassPhrase> <SSLCipherSuite>ALL:!ADH:!LOW:!EXP:!MD5:@STRENGTH</SSLCipherSuite> <SSLSessionTimeout>5</SSLSessionTimeout> </SSLServerCtx> </Edge> <Edge name="meetingserver"> <SSLServerCtx> <SSLCertificateFile>[\\connectmeeting.mydomain.com.key.pem]</SSLCertificateFile> <SSLCertificateKeyFile type="PEM">[\\connectmeeting.mydomain.com.cert.cer]</SSLCertificateKeyFile> <SSLPassPhrase>mypassphrase</SSLPassPhrase> <SSLCipherSuite>ALL:!ADH:!LOW:!EXP:!MD5:@STRENGTH</SSLCipherSuite> <SSLSessionTimeout>5</SSLSessionTimeout> </SSLServerCtx> </Edge> </SSL> |
Recherchez le nœud <HostPortList> dans le même fichier adaptor.xml. Il y aura probablement une ligne de texte non commentée similaire à la suivante:
| <HostPort name="edge1">$Unknown macro: {DEFAULT_FCS_HOSTPORT}</HostPort> |
Remplacez entièrement ce bloc de texte par le texte suivant:
| <HostPort name="applicationserver"ctl_channel=":19351">ip de votre serveur d’application:-443</HostPort> <HostPort name="meetingserver"ctl_channel=":19350">ip de votre serveur de réunion:-443</HostPort> |
Ensuite, ouvrez [<chemin d’installation connect>\\custom.ini] et ajoutez le code suivant à la toute fin de ce fichier:
| ADMIN_PROTOCOL= https://\\\\ SSL_ONLY=yes HTTPS_PORT=8443 RTMP_SEQUENCE=rtmps://external-host:443/?rtmp://localhost:8506/ |
Enregistrez et fermez votre fichier custom.ini.
Votre nœud RouteEntry doit être vide. Trouvez cette section et remplacez-la par:
| <RouteEntry protocol="rtmp">:;*:$ Unknown macro: {ORIGIN_PORT} </RouteEntry> |
Une fois cette section remplacée, enregistrez et fermez le fichier VHost.xml.
Votre serveur Adobe Connect devrait maintenant fonctionner correctement et forcer tout le trafic non sécurisé à passer en SSL.