Ayni mantik bunda da gecerli. Web sunucusuna tanimladiginiz gibi, stunnel sunucu tarafina sertifika ve anahtarimizi tanimliyoruz. Istemci tarafina ise ozel keyiniz ile olsturdugunuz 'certificate authority' imzali sertifikanizi (ca-cert) tanimliyacaksiniz.
Ayrica stunnel bildiginiz gibi TCP baglantilarini SSL/TLS uzerinden kriptolu bir sekilde iletisimini saglayan bir yazilim oldugu icin sertifika dogrulamasi/dogrulugu pek onem arz etmemekte. Yani self-signed bir sertifika ile de bu trafigin sifreli sekilde iletimini saglayabilirsiniz.
Basit kullanima kisaca degineyim,
1. Adim self-signed sertifika olusturma
#openssl req -new -key sunucu.key -out sunucu.csr
#openssl req -new -x509 -nodes -out sunucu.pem -keyout sunucu.key -days 365
Sonra bu olusturdugunuz sertifikayi stunnel konfigurasyonunuza ekliyorsunuz. (stunnel.conf)
```
cert = /etc/stunnel/sunucu.pem
key = /etc/stunnel/sunucu.key
client = yes
```
Ayni konfigurasyon RapidSSL sertifikaniz icin de gecerli.
Detayli yapilandirma icin stunnel'in dokumantasyonuna goz atmanizda fayda var.