Ayni mantik bunda da gecerli. Web sunucusuna tanimladiginiz gibi, stunnel sunucu tarafina sertifika ve anahtarimizi tanimliyoruz. Istemci tarafina ise ozel keyiniz ile olsturdugunuz 'certificate authority' imzali sertifikanizi (ca-cert) tanimliyacaksiniz.

Ayrica stunnel bildiginiz gibi TCP baglantilarini SSL/TLS uzerinden kriptolu bir sekilde iletisimini saglayan bir yazilim oldugu icin sertifika dogrulamasi/dogrulugu pek onem arz etmemekte. Yani self-signed bir sertifika ile de bu trafigin sifreli sekilde iletimini saglayabilirsiniz.

Basit kullanima kisaca degineyim,

1. Adim self-signed sertifika olusturma

#openssl req -new -key sunucu.key -out sunucu.csr
#openssl req -new -x509 -nodes -out sunucu.pem -keyout sunucu.key -days 365

Sonra bu olusturdugunuz sertifikayi stunnel konfigurasyonunuza ekliyorsunuz. (stunnel.conf)

```
cert = /etc/stunnel/sunucu.pem
key = /etc/stunnel/sunucu.key
client = yes
```

Ayni konfigurasyon RapidSSL sertifikaniz icin de gecerli.
Detayli yapilandirma icin stunnel'in dokumantasyonuna goz atmanizda fayda var.