インストール SSL証明書 から SSL.com Zimbraでは簡単で楽しいことができます! コマンドラインインターフェイス(CLI)または管理コンソールから証明書をインストールできます。
コマンドラインインターフェイス
プロのヒント: 必ず交換してください
your_domain_tld.crt
& your_domain_tld.ca-bundle
注文に対応する実際のファイル名:- SSL.comのアカウントからWHM / cPanel形式の証明書バンドルをダウンロードします。
- バンドルをZimbraサーバーに配置して展開します。 内部にXNUMXつのファイルがあるはずです。
your_domain_tld.crt
&your_domain_tld.ca-bundle
. - 場所
your_domain_tld.crt
in/tmp/commercial.crt
:cp your_domain_tld.crt /tmp/commercial.crt
- 場所
your_domain_tld.ca-bundle
in/tmp/commercial_ca.crt
:cp your_domain_tld.ca-bundle /tmp/commercial_ca.crt
- 署名されたSSL証明書、中間チェーン/ CAバンドル、および秘密鍵がすべて一致することを確認します。
/ opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt
次のような結果が表示されます。
** /tmp/commercial.crt を /opt/zimbra/ssl/zimbra/commercial/commercial.key 証明書 (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) および秘密キー (https:// ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) と一致します。 有効な証明書: /tmp/commercial.crt: OK
ここでエラーを受け取った場合は、停止して、インストールする証明書が CSR に保存された秘密鍵から作成
/opt/zimbra/bin/commercial/commercial.key
. - を使用してSSL.comから署名付き証明書を展開します
zmcertmgr
ルートとして:/ opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt
インストールが成功すると、次のような出力が生成されます。
/opt/zimbra/bin/zmcertmgrdeploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** /tmp/commercial.crt を /opt/zimbra/ssl/zimbra/commercial/commercial.key 証明書 (https: //ee2cc1f8.rocketcdn.me/tmp/commercial.crt) と秘密キー (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) が一致します。 有効な証明書: /tmp/commercial.crt: OK ** /tmp/commercial.crt を /opt/zimbra/ssl/zimbra/commercial/commercial.crt にコピーしています ** ca チェーン /tmp/commercial_ca.crt を /opt/ に追加していますzimbra/ssl/zimbra/commercial/commercial.crt ** 証明書 /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt を zcs-user-commercial_ca... として CACERTS にインポートしています。完了しました。 ** 注: インポートされた証明書を使用するには、mailboxd を再起動する必要があります。 ** サーバー設定キー zimbraSSLCertificate を保存しています...完了しました。 ** サーバー設定キー zimbraSSLPrivateKey を保存しています...完了しました。 ** MTA 証明書とキーのインストールが完了しました。 ** slapd 証明書とキーのインストールが完了しました。 ** プロキシ証明書とキーのインストールが完了しました。 ** pkcs12 ファイル /opt/zimbra/ssl/zimbra/jetty.pkcs12 の作成が完了しました。 ** キーストア ファイル /opt/zimbra/mailboxd/etc/keystore の作成が完了しました。 ** CA を /opt/zimbra/conf/ca... にインストールしました。
- 最後に、Zimbraサービスを再起動します。
zmcontrolの再起動
それでおしまい! Zimbraにデジタルセキュリティ証明書が正常にインストールされました。
管理コンソール
プロヒント: Zimbra管理コンソールを使用して証明書をインストールしている場合は、SSL証明書の「その他のプラットフォーム」証明書バンドルをダウンロードして抽出します。 このバンドルには、GUIを使用して個別にインストールできるコンポーネント証明書ファイルが含まれています。
- Zimbra管理セクションで、 ホーム>設定>証明書 をクリックし 証明書をインストールする.
- SSL証明書をインストールするターゲットサーバーを選択します。 選択する 次の.
- オプション「商用の署名済み証明書をインストールする「; クリック 次の.
- 確認 CSR 情報; クリック 次の 準備ができたら。
- 次のようにファイルを追加します。
- 証明書:
your_domain_tld.crt
- ルートCA:
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
- 中間CA:
SSL_COM_RSA_SSL_SUBCA.crt
- 証明書:
- 現在地に最も近い インストールを開始する 完了したらボタン; 証明書がインストールされます。
- コマンドラインインターフェイスからZimbraを再起動します。
zmcontrolの再起動
- それでおしまい! これで、管理コンソールに戻って、インストールされている証明書を表示できます。
SSL.comをご利用いただきありがとうございます。 ご不明な点がございましたら、メールでお問い合わせください。 Support@SSL.com電話する 1-877-SSL-SECURE、またはこのページの右下にあるチャットリンクをクリックしてください。 また、サポートに関する多くの一般的な質問への回答も、 知識ベース.