Инсталиране на SSL сертификат от SSL.com в Зимбра може да бъде лесно и забавно! Можете да инсталирате сертификата си чрез интерфейса на командния ред (CLI) или Admin Console:
Интерфейс на командния ред
Pro-съвет: Не забравяйте да замените
your_domain_tld.crt
намлява your_domain_tld.ca-bundle
с действителните имена на файлове, които съответстват на вашата поръчка:- Изтеглете пакета от форматирани WHM / cPanel от вашия акаунт на SSL.com.
- Поставете пакета на вашия сървър на Zimbra и го разширете; трябва да има два файла вътре:
your_domain_tld.crt
намляваyour_domain_tld.ca-bundle
. - Място
your_domain_tld.crt
in/tmp/commercial.crt
:cp your_domain_tld.crt /tmp/commercial.crt
- Място
your_domain_tld.ca-bundle
in/tmp/commercial_ca.crt
:cp your_domain_tld.ca-bundle /tmp/commercial_ca.crt
- Уверете се, че подписаният SSL сертификат, междинната верига / CA-Bundle и частният ключ съвпадат:
/ opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt
Трябва да видите резултати, подобни на това:
** Проверка на /tmp/commercial.crt срещу /opt/zimbra/ssl/zimbra/commercial/commercial.key сертификат (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) и частен ключ (https:// ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) съвпадение. Валиден сертификат: /tmp/commercial.crt: OK
Ако получите грешка тук, трябва да спрете и да сте сигурни, че сертификатът, който инсталирате, е създаден от CSR изграден от частния ключ, запазен в
/opt/zimbra/bin/commercial/commercial.key
. - Разгърнете подписания сертификат от SSL.com, като използвате
zmcertmgr
като корен:/ opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt
Успешната инсталация ще доведе до изход, подобен на този:
/opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** Проверка на /tmp/commercial.crt спрямо /opt/zimbra/ssl/zimbra/commercial/commercial.key сертификат (https: //ee2cc1f8.rocketcdn.me/tmp/commercial.crt) и частният ключ (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) съвпадат. Валиден сертификат: /tmp/commercial.crt: OK ** Копиране /tmp/commercial.crt в /opt/zimbra/ssl/zimbra/commercial/commercial.crt ** Добавяне на ca верига /tmp/commercial_ca.crt към /opt/ zimbra/ssl/zimbra/commercial/commercial.crt ** Импортиране на сертификат /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt към CACERTS като zcs-user-commercial_ca...готово. ** ЗАБЕЛЕЖКА: mailboxd трябва да се рестартира, за да се използва импортираният сертификат. ** Запазване на конфигурационния ключ на сървъра zimbraSSLCertificate...готово. ** Запазване на конфигурационния ключ на сървъра zimbraSSLPrivateKey...готово. ** Инсталиране на mta сертификат и ключ...готово. ** Инсталиране на slapd сертификат и ключ...готово. ** Инсталиране на прокси сертификат и ключ...готово. ** Създаване на pkcs12 файл /opt/zimbra/ssl/zimbra/jetty.pkcs12...готово. ** Създаване на файл за съхранение на ключове /opt/zimbra/mailboxd/etc/keystore...готово. ** Инсталирането на CA в /opt/zimbra/conf/ca... е готово.
- И накрая, рестартирайте услугата Zimbra.
zmcontrol рестартиране
Това е! Успешно сте инсталирали цифров сертификат за сигурност в Zimbra.
Административна конзола
Pro съвет: Ако използвате администраторската конзола Zimbra за инсталиране на сертификата, изтеглете и извлечете пакета от сертификати „Други платформи“ на вашия SSL сертификат. Този пакет има файлове със сертификати за компоненти, които могат да бъдат инсталирани индивидуално с помощта на GUI.
- В раздела Администрация на Zimbra отидете на Начало> Конфигуриране> Сертификати и кликнете Инсталиране на сертификат.
- Изберете целевия сървър, на който ще бъде инсталиран SSL сертификатът; изберете до.
- Изберете опцията “Инсталирайте търговския подписан сертификат“; щракнете до.
- Прегледайте CSR информация; щракнете до когато са готови.
- Добавете файловете, както следва:
- Сертификат:
your_domain_tld.crt
- Рут CA:
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
- Междинен CA:
SSL_COM_RSA_SSL_SUBCA.crt
- Сертификат:
- Изберете инсталирам бутон, когато е завършен; сертификатът ще бъде инсталиран.
- Рестартирайте Zimbra от интерфейса на командния ред:
zmcontrol рестартиране
- Това е! Вече можете да се върнете в Admin Console и да видите инсталирания сертификат.
Благодарим ви, че избрахте SSL.com! Ако имате някакви въпроси, моля свържете се с нас по имейл на Support@SSL.com, обадете се 1-877-SSL-SECUREили просто щракнете върху връзката за чат в долната дясна част на тази страница. Можете също така да намерите отговори на много общи въпроси за поддръжка в нашето знание.