설치 SSL 인증서 에 SSL.com Zimbra에서는 쉽고 재미있을 수 있습니다! 명령 줄 인터페이스 (CLI) 또는 관리 콘솔을 통해 인증서를 설치할 수 있습니다.
명령 행 인터페이스
프로 팁 : 반드시 교체하십시오
your_domain_tld.crt
및 your_domain_tld.ca-bundle
주문에 해당하는 실제 파일 이름으로 :- SSL.com의 계정에서 WHM / cPanel 형식의 인증서 번들을 다운로드합니다.
- 번들을 Zimbra 서버에 놓고 확장하십시오. 내부에 두 개의 파일이 있어야합니다.
your_domain_tld.crt
및your_domain_tld.ca-bundle
. - 장소
your_domain_tld.crt
in/tmp/commercial.crt
:CP your_domain_tld.crt /tmp/commercial.crt
- 장소
your_domain_tld.ca-bundle
in/tmp/commercial_ca.crt
:cp your_domain_tld.ca- 번들 /tmp/commercial_ca.crt
- 서명 된 SSL 인증서, 중간 체인 / CA 번들 및 개인 키가 모두 일치하는지 확인합니다.
/ opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt
다음과 유사한 결과가 나타납니다.
** /opt/zimbra/ssl/zimbra/commercial/commercial.key 인증서(https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) 및 개인 키(https:// ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) 일치. 유효한 인증서: /tmp/commercial.crt: 확인
여기서 오류가 발생하면 설치를 중지하고 설치하려는 인증서가 CSR 저장된 개인 키에서 빌드
/opt/zimbra/bin/commercial/commercial.key
. - 다음을 사용하여 SSL.com에서 서명 된 인증서를 배포합니다.
zmcertmgr
루트로 :/ opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt
성공적인 설치는 다음과 유사한 출력을 생성합니다.
/opt/zimbra/bin/zmcertmgr 배포crt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** /opt/zimbra/ssl/zimbra/commercial/commercial.key 인증서에 대해 /tmp/commercial.crt 확인 중(https: //ee2cc1f8.rocketcdn.me/tmp/commercial.crt)와 개인 키(https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key)가 일치합니다. 유효한 인증서: /tmp/commercial.crt: 확인 ** /tmp/commercial.crt를 /opt/zimbra/ssl/zimbra/commercial/commercial.crt에 복사하는 중 ** CA 체인 /tmp/commercial_ca.crt를 /opt/에 추가 zimbra/ssl/zimbra/commercial/commercial.crt ** 인증서 /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt를 zcs-user-commercial_ca...done으로 CACERTS로 가져오는 중입니다. ** 참고: 가져온 인증서를 사용하려면 Mailboxd를 다시 시작해야 합니다. ** 서버 구성 키 zimbraSSLCertificate 저장 중...완료. ** 서버 구성 키 zimbraSSLPrivateKey 저장 중...완료. ** MTA 인증서 및 키 설치...완료. ** slapd 인증서 및 키 설치 중...완료. ** 프록시 인증서 및 키 설치...완료. ** pkcs12 파일 생성 /opt/zimbra/ssl/zimbra/jetty.pkcs12...완료. ** 키스토어 파일 /opt/zimbra/mailboxd/etc/keystore 생성...완료. ** /opt/zimbra/conf/ca...완료에 CA 설치.
- 마지막으로 Zimbra 서비스를 다시 시작하십시오.
zmcontrol 다시 시작
그게 다야! Zimbra에 디지털 보안 인증서를 성공적으로 설치했습니다.
관리 콘솔
프로 팁 : Zimbra Admin Console을 사용하여 인증서를 설치하는 경우 SSL 인증서의 "기타 플랫폼"인증서 번들을 다운로드하고 추출합니다. 이 번들에는 GUI를 사용하여 개별적으로 설치할 수있는 구성 요소 인증서 파일이 있습니다.
- Zimbra 관리 섹션에서 홈> 구성> 인증서 클릭 인증서 설치.
- SSL 인증서를 설치할 대상 서버를 선택하십시오. 고르다 다음 것.
- "옵션을 선택하십시오상업용 서명 인증서 설치"; 딸깍 하는 소리 다음 것.
- 검토 CSR 정보; 딸깍 하는 소리 다음 것 준비되면.
- 다음과 같이 파일을 추가하십시오.
- 증명서 :
your_domain_tld.crt
- 루트 CA :
SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
- 중개 CA :
SSL_COM_RSA_SSL_SUBCA.crt
- 증명서 :
- 선택 설치 완료되면 버튼; 인증서가 설치됩니다.
- 명령 줄 인터페이스에서 Zimbra를 다시 시작합니다.
zmcontrol 다시 시작
- 그게 다야! 이제 관리 콘솔로 돌아가서 설치된 인증서를 볼 수 있습니다.
SSL.com을 선택해 주셔서 감사합니다! 문의 사항이 있으시면 이메일로 연락주십시오. Support@SSL.com, 전화 1-877-SSL-SECURE또는이 페이지의 오른쪽 하단에있는 채팅 링크를 클릭하십시오. 또한 Google의 여러 일반적인 지원 질문에 대한 답변을 찾을 수 있습니다. 지식.