Εγκατάσταση πιστοποιητικού SSL στη Ζιμπρά

Οδηγίες για τις δύο μεθόδους εγκατάστασης ενός πιστοποιητικού SSL στη Ζιμπρά.

Εγκατάσταση ενός SSL Certificate από SSL.com στη Ζιμπράρα μπορεί να είναι εύκολο και διασκεδαστικό! Μπορείτε να εγκαταστήσετε το πιστοποιητικό σας μέσω της διεπαφής γραμμής εντολών (CLI) ή της Κονσόλας διαχειριστή:

Διασύνδεση γραμμής εντολών

Pro-tip: Βεβαιωθείτε ότι αντικαταστήσατε your_domain_tld.crt και  your_domain_tld.ca-bundle με τα πραγματικά ονόματα αρχείων που αντιστοιχούν στην παραγγελία σας:
  1. Πραγματοποιήστε λήψη της δέσμης πιστοποιητικών WHM / cPanel από τον λογαριασμό σας στη διεύθυνση SSL.com.
  2. Τοποθετήστε το πακέτο στον διακομιστή Zimbra και αναπτύξτε το. πρέπει να υπάρχουν δύο αρχεία μέσα: your_domain_tld.crt και  your_domain_tld.ca-bundle.
  3. Μέρος your_domain_tld.crt in /tmp/commercial.crt:
    cp your_domain_tld.crt /tmp/commercial.crt
  4. Μέρος your_domain_tld.ca-bundle in /tmp/commercial_ca.crt:
    cp your_domain_tld.ca-bundle /tmp/commercial_ca.crt
  5. Επαληθεύστε ότι το υπογεγραμμένο πιστοποιητικό SSL, το Intermediate Chain / CA-Bundle και το ιδιωτικό κλειδί αντιστοιχούν όλα:
    / opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt

    Θα πρέπει να βλέπετε αποτελέσματα παρόμοια με αυτό:

    ** Επαλήθευση /tmp/commercial.crt έναντι /opt/zimbra/ssl/zimbra/commercial/commercial.key
    Το πιστοποιητικό (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) και το ιδιωτικό κλειδί (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) ταιριάζουν.
    Έγκυρο πιστοποιητικό: /tmp/commercial.crt: ΟΚ

    Εάν λάβετε ένα σφάλμα εδώ πρέπει να σταματήσετε και να είστε βέβαιοι ότι το πιστοποιητικό που εγκαθιστάτε δημιουργήθηκε από ένα CSR χτισμένο από το ιδιωτικό κλειδί που είναι αποθηκευμένο στο /opt/zimbra/bin/commercial/commercial.key.

  6. Αναπτύξτε το υπογεγραμμένο πιστοποιητικό από το SSL.com χρησιμοποιώντας zmcertmgr ως ρίζα:
    / opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt

    Μια επιτυχημένη εγκατάσταση θα παράγει έξοδο παρόμοια με αυτήν:

    /opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt
    ** Επαλήθευση /tmp/commercial.crt έναντι /opt/zimbra/ssl/zimbra/commercial/commercial.key
    Το πιστοποιητικό (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) και το ιδιωτικό κλειδί (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) ταιριάζουν.
    Έγκυρο πιστοποιητικό: /tmp/commercial.crt: ΟΚ
    ** Αντιγραφή /tmp/commercial.crt στο /opt/zimbra/ssl/zimbra/commercial/commercial.crt
    ** Προσάρτηση ca chain /tmp/commercial_ca.crt στο /opt/zimbra/ssl/zimbra/commercial/commercial.crt
    ** Εισαγωγή πιστοποιητικού /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt στο CACERTS ως zcs-user-commercial_ca...ολοκληρώθηκε.
    ** ΣΗΜΕΙΩΣΗ: Το mailboxd πρέπει να επανεκκινηθεί για να χρησιμοποιηθεί το εισαγόμενο πιστοποιητικό.
    ** Αποθήκευση κλειδιού διαμόρφωσης διακομιστή zimbraSSLCcertificate...ολοκληρώθηκε.
    ** Αποθήκευση κλειδιού διαμόρφωσης διακομιστή zimbraSSLPrivateKey...ολοκληρώθηκε.
    ** Εγκατάσταση πιστοποιητικού και κλειδιού mta...ολοκληρώθηκε.
    ** Εγκατάσταση πιστοποιητικού και κλειδιού slapd...ολοκληρώθηκε.
    ** Εγκατάσταση πιστοποιητικού διακομιστή μεσολάβησης και κλειδιού...ολοκληρώθηκε.
    ** Δημιουργία αρχείου pkcs12 /opt/zimbra/ssl/zimbra/jetty.pkcs12...ολοκληρώθηκε.
    ** Δημιουργία αρχείου αποθήκευσης κλειδιών /opt/zimbra/mailboxd/etc/keystore...ολοκληρώθηκε.
    ** Εγκατάσταση CA στο /opt/zimbra/conf/ca...done.
  7. Τέλος, επανεκκινήστε την υπηρεσία Zimbra.
    Επανεκκίνηση zmcontrol

Αυτό είναι! Εγκαταστήσατε με επιτυχία ένα ψηφιακό πιστοποιητικό ασφαλείας στη Ζιμπρά.

Κονσόλα διαχειριστή

Pro tip: Εάν χρησιμοποιείτε την Κονσόλα διαχειριστή Zimbra για την εγκατάσταση του πιστοποιητικού, κάντε λήψη και εξαγωγή της δέσμης πιστοποιητικών "Άλλες πλατφόρμες" του πιστοποιητικού SSL. Αυτό το πακέτο έχει τα αρχεία πιστοποιητικών συστατικών που μπορούν να εγκατασταθούν μεμονωμένα χρησιμοποιώντας το GUI.
  1. Στην ενότητα Διοίκηση Zimbra, μεταβείτε στη διεύθυνση Αρχική σελίδα> Διαμόρφωση> Πιστοποιητικά και κάντε κλικ στο κουμπί Εγκατάσταση πιστοποιητικού.
  2. Επιλέξτε το διακομιστή προορισμού όπου θα εγκατασταθεί το πιστοποιητικό SSL. επιλέγω επόμενη.
  3. Ορίστε την επιλογή "Εγκαταστήστε το εμπορικό υπογεγραμμένο πιστοποιητικό"; Κάντε κλικ επόμενη.
  4. Επανεξέταση του CSR πληροφορίες; Κάντε κλικ επόμενη όταν είσαι έτοιμος.
  5. Προσθέστε τα αρχεία ως εξής:
    • Πιστοποιητικό: your_domain_tld.crt
    • Ρίζα CA: SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
    • Ενδιάμεσο CA: SSL_COM_RSA_SSL_SUBCA.crt
  6. Επιλέξτε το εγκαταστήστε κουμπί όταν ολοκληρωθεί. το πιστοποιητικό θα εγκατασταθεί.
  7. Επανεκκινήστε το Zimbra από τη διεπαφή της γραμμής εντολών:
    Επανεκκίνηση zmcontrol
  8. Αυτό είναι! Τώρα μπορείτε να επιστρέψετε στην Κονσόλα διαχειριστή και να δείτε το Εγκατεστημένο πιστοποιητικό.
Σας ευχαριστούμε που επιλέξατε το SSL.com! Εάν έχετε απορίες, επικοινωνήστε μαζί μας μέσω email στο Support@SSL.com, κλήση 1-877-SSL-SECUREή απλώς κάντε κλικ στο σύνδεσμο συνομιλίας κάτω δεξιά αυτής της σελίδας. Μπορείτε επίσης να βρείτε απαντήσεις σε πολλές κοινές ερωτήσεις υποστήριξης στο βάση γνώσεων.

Μείνετε ενημερωμένοι και ασφαλείς

SSL.com είναι παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, PKI και ψηφιακά πιστοποιητικά. Εγγραφείτε για να λαμβάνετε τα πιο πρόσφατα νέα του κλάδου, συμβουλές και ανακοινώσεις προϊόντων από SSL.com.

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.