Zimbra sürüm 5, 6, 7 ve 8 Sunucuya SSL Sertifikası Nasıl Yüklenir

Bu belge Zimbra sunucusu için kurulum talimatları sağlar. Sunucudaki adımları uygulayamıyorsanız, DigiCert, Zimbra satıcısına başvurmanızı önerir.
 

1. Adım: SSL Sertifikasını Alın

  1. Sunucu sertifikasını ve Orta CA sertifikasını indirin
    1. Güven Merkezi Şirketi . Lütfen sunucu platformu olarak Diğer " i seçin Sunucu sertifikasını ve Intermediate CA sertifikasını bir .ZIP dosyası ile alacaksınız.
    2. Güven merkezi.   Lütfen sunucu platformu olarak Diğer " i seçin Sunucu sertifikasını ve Intermediate CA sertifikasını bir .ZIP dosyası ile alacaksınız.
    3. Sertifikalar Ortaklar olsa satın alındı . Lütfen biçim olarak X.509 " u seçin ve ayrıca Ek CA'yı bu Ara CA olarak da indirin .


SSL Sertifikasını Zimbra sunucusuna yüklemek için aşağıdaki yöntemlerden birini yapın:

Yöntem 1. SSL sertifikasını Komut Satırı Arabirimi (CLI) kullanarak yükleyin.

Adım 1 Root CA'yı indir

  1. Kök CA sertifikasını indirin.   Kök CA sertifika dosyasını kaydedin (örneğin /tmp/ca.crt )
  2. Orta ve Kök sertifikalarını aynı dizine taşıyın. (örn. /tmp/ca_intermediate.crt )
  3. Cat komutunu kullanarak Root ve Intermediate CA dosyalarını geçici bir dosyada birleştirin
     
    cat /tmp/ca.crt /tmp/Intermediate_CA.crt > /tmp/ca_chain.crt


2. Adım. SSL Sertifikası'nı yükleyin.

  1. Ssl sertifikasını aşağıdaki zmcertmgr komutuyla doğrulayın
     
    /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/ca_chain.crt
    **Verifying /tmp/commercial.crt against /opt/zimbra/ssl/zimbra/commercial/commercial.key
    Certificate (/tmp/commercial.crt) and private key
    (/opt/zimbra/ssl/zimbra/commercial/commercial.key) match.
    Valid Certificate: /tmp/commercial.crt: OK


    NOT: Zimbra sunucusundaözel anahtar (örneğin /opt/zimbra/ssl/zimbra/commercial/commerical.key ) oluşturulur. 
    Özel anahtar artık sunucuda bulunmuyorsa, yeni bir CSR oluşturulmalı ve bir sertifika değişimi gönderilmelidir.
     
  2.  Ssl sertifikasını dağıtmak için aşağıdaki zmcertmgr komutunu çalıştırın .
     
    /opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/ca_chain.crt ** Verifying /tmp/commercial.crt against
    /opt/zimbra/ssl/zimbra/commercial/commercial.key
    Certificate (/tmp/commercial.crt) and private key
    (/opt/zimbra/ssl/zimbra/commercial/commercial.key) match.
    Valid Certificate: /tmpt/commercial.crt: OK
    **Copying commercial.crt to /opt/zimbra/ssl/zimbra/commercial/commercial.crt
    **Appending ca chain /tmp/ca_chain.crt to
    /opt/zimbra/ssl/zimbra/commercial/commercial.crt
    **Saving server config key zimbraSSLCeretificate…done.
    **Saving server config key zimbraSSLPrivateKey…done.
    **Installing mta certificate and key…done.
    **Installing slapd certificate and key…done.
    **Installing proxy certificate and key…done.
    **Creating pkcs12 file /opt/zimbra/ssl/zimbra/jetty.pkcs12…done.
    **Creating keystore file /opt/zimbra/mailbox/etc/keystore…done.
    **Installing CA to /opt/zimbra/conf/ca…done.




     
  3. SSL sertifikasının başarıyla dağıtıldığını doğrulamak için. Aşağıdaki zmcertmgr komutunu çalıştırın .
     
    /opt/zimbra/bin/zmcertmgr viewdeployedcrt


    CLI komutlarını kullanarak Zimbra sunucusu hakkında daha fazla bilgi için buraya tıklayın



Yöntem 2 SSL sertifikasını yönetim konsolu üzerinden yükleyin.

  1. Kök Sertifika Yetkilisi (CA) Sertifikasını indirin ve dosyayı Not Defteri'ne root.ca dosyası olarak kaydedin .
     
  2. Sunucu sertifikasını ve Orta CA sertifikasını indirin
    1. Güven Merkezi Şirketi . Lütfen sunucu platformu olarak Diğer " i seçin Sunucu sertifikasını ve Intermediate CA sertifikasını bir .ZIP dosyası ile alacaksınız.
    2. Güven merkezi.   Lütfen sunucu platformu olarak Diğer " i seçin Sunucu sertifikasını ve Intermediate CA sertifikasını bir .ZIP dosyası ile alacaksınız.
    3. Sertifikalar Ortaklar olsa satın alındı . Lütfen biçim olarak X.509 " u seçin ve ayrıca Ek CA'yı bu Ara CA olarak da indirin .
       
  3. Yönetici Konsolu'na dönün ve Sertifika Yükle sihirbazını başlatın , Ticari olarak imzalı sertifikayı yükle'yi seçin. 
    Sertifikayı yüklemeniz istendiğinde, Sertifika olarak ssl_certificate.crt , Kök CA olarak root.ca ve Orta CA olarak Intermediate_CA.crt öğesini seçin.
     
  4. İleri'yi ve ardından Yükle'yi tıklayın. Ticari Sertifikanız başarıyla yüklenecek.
     
  5. Zimbra sunucusunu yeniden başlatın.
     
  6. Kurulumunuzu DigiCert SSL Tools ile doğrulayın .

 

Bu cevap yeterince yardımcı oldu mu? 0 Bu dökümanı faydalı bulan kullanıcılar: (0 Oy)