Installimine SSL Certificate Rohkem kui SSL.com Zimbras võib olla lihtne ja lõbus! Sertifikaadi saate installida käsurea liidese (CLI) või administraatorikonsooli kaudu.
Käsurea liides
Pro-tip: Kindlasti vahetage välja
your_domain_tld.crt ja your_domain_tld.ca-bundle tegelike failinimedega, mis vastavad teie tellimusele:- Laadige WHM / cPaneli vormingus sertifikaadikogus alla oma kontolt aadressil SSL.com.
- Asetage kimp oma Zimbra serverisse ja laiendage seda; sees peaks olema kaks faili:
your_domain_tld.crtjayour_domain_tld.ca-bundle. - Koht
your_domain_tld.crtin/tmp/commercial.crt:cp teie_domeeni_tld.crt /tmp/commercial.crt
- Koht
your_domain_tld.ca-bundlein/tmp/commercial_ca.crt:cp teie_domeeni_tld.ca-kimp /tmp/commercial_ca.crt
- Veenduge, et allkirjastatud SSL-sertifikaat, vahekett / CA-komplekt ja privaatne võti vastavad kõigile:
/ opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt
Te peaksite nägema sarnaseid tulemusi:
** /tmp/commercial.crt kontrollimine /opt/zimbra/ssl/zimbra/commercial/commercial.key sertifikaadi (/tmp/commercial.crt) ja privaatvõtme (/ opt / zimbra / ssl / zimbra / commercial / commercial) vastu. võti) vaste. Kehtiv sertifikaat: /tmp/commercial.crt: OK
Kui siin kuvatakse tõrge, peate peatuma ja olema kindel, et installitav sertifikaat loodi a-st CSR ehitatud privaatvõtmest
/opt/zimbra/bin/commercial/commercial.key. - Kasutage allkirjastatud sertifikaati SSL.com-st kasutades
zmcertmgrjuurena:/ opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt
Edukas installimine annab sarnase väljundi:
/ opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** /tmp/commercial.crt kontrollimine /opt/zimbra/ssl/zimbra/commercial/commercial.key sertifikaadi vastu (/ tmp /commercial.crt) ja privaatvõti (/opt/zimbra/ssl/zimbra/commercial/commercial.key) sobivad. Kehtiv sertifikaat: /tmp/commercial.crt: OK ** /tmp/commercial.crt kopeerimine asukohta /opt/zimbra/ssl/zimbra/commercial/commercial.crt ** ca-ahela /tmp/commercial_ca.crt lisamine / opt / zimbra / ssl / zimbra / commercial / commercial.crt ** Sertifikaadi /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt importimine CACERTS-i kui zcs-user-commercial_ca ... valmis. ** MÄRKUS. Imporditud sertifikaadi kasutamiseks tuleb mailboxd taaskäivitada. ** Serveri konfiguratsioonivõtme zimbraSSLCertificate salvestamine ... valmis. ** Serveri konfiguratsioonivõtme zimbraSSLPrivateKey salvestamine ... valmis. ** MTA sertifikaadi ja võtme installimine ... valmis. ** slapd-sertifikaadi ja võtme installimine ... valmis. ** Puhverserveri ja võtme installimine ... valmis. ** Faili pkcs12 loomine /opt/zimbra/ssl/zimbra/jetty.pkcs12...done. ** Võtmepoe faili loomine /opt/zimbra/mailboxd/etc/keystore...done. ** CA installimine /opt/zimbra/conf/ca...done.
- Lõpuks taaskäivitage Zimbra teenus.
zmcontrol taaskäivitage
See on kõik! Olete edukalt installinud Zimbrisse digitaalse turvasertifikaadi.
Administraatori konsool
Pro tip: Kui kasutate sertifikaadi installimiseks Zimbra halduskonsooli, laadige alla ja eraldage SSL-sertifikaadi „Muud platvormid“. Selles komplektis on komponendi sertifikaadi failid, mida saab GUI abil individuaalselt installida.
- Minge jaotises Zimbra administratsioon aadressile Avaleht> Konfigureerimine> Sertifikaadid ja kliki Sertifikaadi installimine.
- Valige sihtserver, kuhu SSL-sertifikaat installitakse; valige järgmine.
- Valige suvand „Installige allkirjastatud sertifikaat“; klõpsake järgmine.
- Vaadake üle CSR teave; klõps järgmine kui valmis.
- Lisage failid järgmiselt:
- Sertifikaat:
your_domain_tld.crt - Juur CA:
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt - Vahepealne CA:
SSL_COM_RSA_SSL_SUBCA.crt
- Sertifikaat:
- Valige paigaldama nupp, kui see on valmis; sertifikaat installitakse.
- Taaskäivitage Zimbra käsurea liideselt:
zmcontrol taaskäivitage
- See on kõik! Nüüd saate naasta halduskonsooli ja vaadata installitud sertifikaati.
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.