ZimbraにSSL証明書をインストールする

インストール SSL証明書 から SSL.com Zimbraでは簡単で楽しいことができます! コマンドラインインターフェイス(CLI)または管理コンソールから証明書をインストールできます。

コマンドラインインターフェイス

プロのヒント: 必ず交換してください your_domain_tld.crtyour_domain_tld.ca-bundle 注文に対応する実際のファイル名:
  1. SSL.comのアカウントからWHM / cPanel形式の証明書バンドルをダウンロードします。
  2. バンドルをZimbraサーバーに配置して展開します。 内部にXNUMXつのファイルがあるはずです。 your_domain_tld.crtyour_domain_tld.ca-bundle.
  3. 場所 your_domain_tld.crt in /tmp/commercial.crt:
    cp your_domain_tld.crt /tmp/commercial.crt
  4. 場所 your_domain_tld.ca-bundle in /tmp/commercial_ca.crt:
    cp your_domain_tld.ca-bundle /tmp/commercial_ca.crt
  5. 署名されたSSL証明書、中間チェーン/ CAバンドル、および秘密鍵がすべて一致することを確認します。
    / opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt

    次のような結果が表示されます。

    ** /tmp/commercial.crt を /opt/zimbra/ssl/zimbra/commercial/commercial.key 証明書 (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) および秘密キー (https:// ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) と一致します。 有効な証明書: /tmp/commercial.crt: OK

    ここでエラーを受け取った場合は、停止して、インストールする証明書が CSR に保存された秘密鍵から作成 /opt/zimbra/bin/commercial/commercial.key.

  6. を使用してSSL.comから署名付き証明書を展開します zmcertmgr ルートとして:
    / opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt

    インストールが成功すると、次のような出力が生成されます。

    /opt/zimbra/bin/zmcertmgrdeploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** /tmp/commercial.crt を /opt/zimbra/ssl/zimbra/commercial/commercial.key 証明書 (https: //ee2cc1f8.rocketcdn.me/tmp/commercial.crt) と秘密キー (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) が一致します。 有効な証明書: /tmp/commercial.crt: OK ** /tmp/commercial.crt を /opt/zimbra/ssl/zimbra/commercial/commercial.crt にコピーしています ** ca チェーン /tmp/commercial_ca.crt を /opt/ に追加していますzimbra/ssl/zimbra/commercial/commercial.crt ** 証明書 /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt を zcs-user-commercial_ca... として CACERTS にインポートしています。完了しました。 ** 注: インポートされた証明書を使用するには、mailboxd を再起動する必要があります。 ** サーバー設定キー zimbraSSLCertificate を保存しています...完了しました。 ** サーバー設定キー zimbraSSLPrivateKey を保存しています...完了しました。 ** MTA 証明書とキーのインストールが完了しました。 ** slapd 証明書とキーのインストールが完了しました。 ** プロキシ証明書とキーのインストールが完了しました。 ** pkcs12 ファイル /opt/zimbra/ssl/zimbra/jetty.pkcs12 の作成が完了しました。 ** キーストア ファイル /opt/zimbra/mailboxd/etc/keystore の作成が完了しました。 ** CA を /opt/zimbra/conf/ca... にインストールしました。
  7. 最後に、Zimbraサービスを再起動します。
    zmcontrolの再起動

それでおしまい! Zimbraにデジタルセキュリティ証明書が正常にインストールされました。

管理コンソール

プロヒント: Zimbra管理コンソールを使用して証明書をインストールしている場合は、SSL証明書の「その他のプラットフォーム」証明書バンドルをダウンロードして抽出します。 このバンドルには、GUIを使用して個別にインストールできるコンポーネント証明書ファイルが含まれています。
  1. Zimbra管理セクションで、 ホーム>設定>証明書 をクリックし 証明書をインストールする.
  2. SSL証明書をインストールするターゲットサーバーを選択します。 選択する 次の.
  3. オプション「商用の署名済み証明書をインストールする「; クリック 次の.
  4. 確認 CSR 情報; クリック 次の 準備ができたら。
  5. 次のようにファイルを追加します。
    • 証明書: your_domain_tld.crt
    • ルートCA: SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
    • 中間CA: SSL_COM_RSA_SSL_SUBCA.crt
  6. 現在地に最も近い インストールを開始する 完了したらボタン; 証明書がインストールされます。
  7. コマンドラインインターフェイスからZimbraを再起動します。
    zmcontrolの再起動
  8. それでおしまい! これで、管理コンソールに戻って、インストールされている証明書を表示できます。
SSL.comをご利用いただきありがとうございます。 ご不明な点がございましたら、メールでお問い合わせください。 Support@SSL.com電話する 1-877-SSL-SECURE、またはこのページの右下にあるチャットリンクをクリックしてください。 また、サポートに関する多くの一般的な質問への回答も、 知識ベース.

SSL.com のニュースレターを購読する

SSL.comからの新しい記事と更新をお見逃しなく

常に最新情報を入手して安全を確保

SSL.com サイバーセキュリティの世界的リーダーであり、 PKI そしてデジタル証明書。サインアップして、最新の業界ニュース、ヒント、製品のお知らせを受け取ります。 SSL.com.

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。