تثبيت شهادة SSL تبدأ من SSL.com في Zimbra يمكن أن يكون سهلًا وممتعًا! يمكنك تثبيت شهادتك عبر واجهة سطر الأوامر (CLI) أو وحدة تحكم المشرف:
واجهة خط الأوامر
الموالية للنصيحة: تأكد من أنك تستبدل
your_domain_tld.crt
و your_domain_tld.ca-bundle
مع أسماء الملفات الفعلية التي تتوافق مع طلبك:- قم بتنزيل حزمة الشهادات المنسقة WHM / cPanel من حسابك على SSL.com.
- ضع الحزمة على خادم Zimbra وقم بتوسيعها ؛ يجب أن يكون هناك ملفان في الداخل:
your_domain_tld.crt
وyour_domain_tld.ca-bundle
. - المكان
your_domain_tld.crt
in/tmp/commercial.crt
:cp your_domain_tld.crt /tmp/commercial.crt
- المكان
your_domain_tld.ca-bundle
in/tmp/commercial_ca.crt
:cp your_domain_tld.ca-bundle /tmp/commercial_ca.crt
- تحقق من أن شهادة SSL الموقعة و Intermediate Chain / CA-Bundle والمفتاح الخاص جميعها متطابقة:
/ opt / zimbra / bin / zmcertmgr Verifiedcrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt
سترى نتائج مشابهة لهذه:
** التحقق من /tmp/commercial.crt مقابل /opt/zimbra/ssl/zimbra/commercial/commercial.key الشهادة (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) والمفتاح الخاص (https:// ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) تطابق. شهادة صالحة: /tmp/commercial.crt: حسنًا
إذا تلقيت خطأً هنا ، فيجب عليك التوقف والتأكد من إنشاء الشهادة التي تقوم بتثبيتها من CSR بنيت من المفتاح الخاص المحفوظ في
/opt/zimbra/bin/commercial/commercial.key
. - انشر الشهادة الموقعة من SSL.com باستخدام
zmcertmgr
كجذر:/ opt / zimbra / bin / zmcertmgrloycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt
سيؤدي التثبيت الناجح إلى إخراج مشابه لما يلي:
/opt/zimbra/bin/zmcertmgr Publishcrt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** التحقق من /tmp/commercial.crt مقابل شهادة /opt/zimbra/ssl/zimbra/commercial/commercial.key (https: //ee2cc1f8.rocketcdn.me/tmp/commercial.crt) والمفتاح الخاص (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) يتطابقان. شهادة صالحة: /tmp/commercial.crt: موافق ** نسخ /tmp/commercial.crt إلى /opt/zimbra/ssl/zimbra/commercial/commercial.crt ** إلحاق سلسلة ca /tmp/commercial_ca.crt بـ /opt/ zimbra/ssl/zimbra/commercial/commercial.crt ** استيراد الشهادة /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt إلى CACERTS كـ zcs-user-commercial_ca...done. ** ملاحظة: يجب إعادة تشغيل mailboxd حتى تتمكن من استخدام الشهادة المستوردة. ** تم حفظ مفتاح تكوين الخادم zimbraSSLCertificate.... ** حفظ مفتاح تكوين الخادم zimbraSSLPrivateKey... تم. ** تم تثبيت شهادة mta والمفتاح.... ** تم تثبيت شهادة slapd والمفتاح.... ** تم تثبيت شهادة الوكيل والمفتاح.... ** إنشاء ملف pkcs12 /opt/zimbra/ssl/zimbra/jetty.pkcs12... تم. ** إنشاء ملف تخزين المفاتيح /opt/zimbra/mailboxd/etc/keystore... تم. ** تثبيت CA على /opt/zimbra/conf/ca... تم.
- أخيرًا ، أعد تشغيل خدمة Zimbra.
إعادة تشغيل zmcontrol
هذا هو! لقد نجحت في تثبيت شهادة أمان رقمية في Zimbra.
وحدة تحكم المشرف
برو تلميح: إذا كنت تستخدم وحدة تحكم المشرف في Zimbra لتثبيت الشهادة ، فقم بتنزيل واستخراج حزمة شهادة "الأنظمة الأساسية الأخرى" لشهادة SSL الخاصة بك. تحتوي هذه الحزمة على ملفات شهادة المكون التي يمكن تثبيتها بشكل فردي باستخدام واجهة المستخدم الرسومية.
- في قسم إدارة Zimbra ، انتقل إلى الصفحة الرئيسية> تكوين> الشهادات ثم انقر تثبيت الشهادة.
- حدد الخادم الهدف حيث سيتم تثبيت شهادة SSL ؛ تحديد التالي.
- حدد الخيار "تثبيت الشهادة التجارية الموقعة"؛ انقر التالي.
- مراجعة CSR معلومات؛ انقر التالي عندما تكون مستعد.
- أضف الملفات كما يلي:
- شهادة:
your_domain_tld.crt
- المرجع المصدق الجذر:
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
- CA المتوسطة:
SSL_COM_RSA_SSL_SUBCA.crt
- شهادة:
- إختار ال تثبيت زر عند الانتهاء ؛ سيتم تثبيت الشهادة.
- أعد تشغيل Zimbra من واجهة سطر الأوامر:
إعادة تشغيل zmcontrol
- هذا هو! يمكنك الآن العودة إلى وحدة تحكم المشرف وعرض الشهادة المثبتة.
شكرًا لاختيارك SSL.com! إذا كان لديك أي أسئلة ، يرجى الاتصال بنا عبر البريد الإلكتروني على Support@SSL.com، مكالمة 1-877-SSL-SECURE، أو انقر فقط على رابط الدردشة في الجزء السفلي الأيسر من هذه الصفحة. يمكنك أيضًا العثور على إجابات للعديد من أسئلة الدعم الشائعة في موقعنا قاعدة المعرفة.