Инсталиране на SSL сертификат в Zimbra

Инсталиране на SSL сертификат от SSL.com в Зимбра може да бъде лесно и забавно! Можете да инсталирате сертификата си чрез интерфейса на командния ред (CLI) или Admin Console:

Интерфейс на командния ред

Pro-съвет: Не забравяйте да замените your_domain_tld.crt намлява your_domain_tld.ca-bundle с действителните имена на файлове, които съответстват на вашата поръчка:
  1. Изтеглете пакета от форматирани WHM / cPanel от вашия акаунт на SSL.com.
  2. Поставете пакета на вашия сървър на Zimbra и го разширете; трябва да има два файла вътре: your_domain_tld.crt намлява your_domain_tld.ca-bundle.
  3. Място your_domain_tld.crt in /tmp/commercial.crt:
    cp your_domain_tld.crt /tmp/commercial.crt
  4. Място your_domain_tld.ca-bundle in /tmp/commercial_ca.crt:
    cp your_domain_tld.ca-bundle /tmp/commercial_ca.crt
  5. Уверете се, че подписаният SSL сертификат, междинната верига / CA-Bundle и частният ключ съвпадат:
    / opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt

    Трябва да видите резултати, подобни на това:

    ** Проверка на /tmp/commercial.crt срещу /opt/zimbra/ssl/zimbra/commercial/commercial.key сертификат (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) и частен ключ (https:// ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) съвпадение. Валиден сертификат: /tmp/commercial.crt: OK

    Ако получите грешка тук, трябва да спрете и да сте сигурни, че сертификатът, който инсталирате, е създаден от CSR изграден от частния ключ, запазен в /opt/zimbra/bin/commercial/commercial.key.

  6. Разгърнете подписания сертификат от SSL.com, като използвате zmcertmgr като корен:
    / opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt

    Успешната инсталация ще доведе до изход, подобен на този:

    /opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** Проверка на /tmp/commercial.crt спрямо /opt/zimbra/ssl/zimbra/commercial/commercial.key сертификат (https: //ee2cc1f8.rocketcdn.me/tmp/commercial.crt) и частният ключ (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) съвпадат. Валиден сертификат: /tmp/commercial.crt: OK ** Копиране /tmp/commercial.crt в /opt/zimbra/ssl/zimbra/commercial/commercial.crt ** Добавяне на ca верига /tmp/commercial_ca.crt към /opt/ zimbra/ssl/zimbra/commercial/commercial.crt ** Импортиране на сертификат /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt към CACERTS като zcs-user-commercial_ca...готово. ** ЗАБЕЛЕЖКА: mailboxd трябва да се рестартира, за да се използва импортираният сертификат. ** Запазване на конфигурационния ключ на сървъра zimbraSSLCertificate...готово. ** Запазване на конфигурационния ключ на сървъра zimbraSSLPrivateKey...готово. ** Инсталиране на mta сертификат и ключ...готово. ** Инсталиране на slapd сертификат и ключ...готово. ** Инсталиране на прокси сертификат и ключ...готово. ** Създаване на pkcs12 файл /opt/zimbra/ssl/zimbra/jetty.pkcs12...готово. ** Създаване на файл за съхранение на ключове /opt/zimbra/mailboxd/etc/keystore...готово. ** Инсталирането на CA в /opt/zimbra/conf/ca... е готово.
  7. И накрая, рестартирайте услугата Zimbra.
    zmcontrol рестартиране

Това е! Успешно сте инсталирали цифров сертификат за сигурност в Zimbra.

Административна конзола

Pro съвет: Ако използвате администраторската конзола Zimbra за инсталиране на сертификата, изтеглете и извлечете пакета от сертификати „Други платформи“ на вашия SSL сертификат. Този пакет има файлове със сертификати за компоненти, които могат да бъдат инсталирани индивидуално с помощта на GUI.
  1. В раздела Администрация на Zimbra отидете на Начало> Конфигуриране> Сертификати и кликнете Инсталиране на сертификат.
  2. Изберете целевия сървър, на който ще бъде инсталиран SSL сертификатът; изберете до.
  3. Изберете опцията “Инсталирайте търговския подписан сертификат“; щракнете до.
  4. Прегледайте CSR информация; щракнете до когато са готови.
  5. Добавете файловете, както следва:
    • Сертификат: your_domain_tld.crt
    • Рут CA: SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
    • Междинен CA: SSL_COM_RSA_SSL_SUBCA.crt
  6. Изберете инсталирам бутон, когато е завършен; сертификатът ще бъде инсталиран.
  7. Рестартирайте Zimbra от интерфейса на командния ред:
    zmcontrol рестартиране
  8. Това е! Вече можете да се върнете в Admin Console и да видите инсталирания сертификат.
Благодарим ви, че избрахте SSL.com! Ако имате някакви въпроси, моля свържете се с нас по имейл на Support@SSL.com, обадете се 1-877-SSL-SECUREили просто щракнете върху връзката за чат в долната дясна част на тази страница. Можете също така да намерите отговори на много общи въпроси за поддръжка в нашето знание.

Абонирайте се за бюлетина на SSL.com

Не пропускайте нови статии и актуализации от SSL.com

Бъдете информирани и защитени

SSL.com е глобален лидер в киберсигурността, PKI и цифрови сертификати. Регистрирайте се, за да получавате най-новите новини от индустрията, съвети и съобщения за продукти от SSL.com.

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.