Установка коммерческого сертификата Zimbra: различия между версиями

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
Нет описания правки
Нет описания правки
Строка 1: Строка 1:
# Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя '''USER'''.
# Копируем сертификат и ключ в директорию '''/opt'''
# Далее все действия от пользователя '''zimbra'''
# Удаляем имеющийся коммерческий ключ
# Верификация, т.е. проверка, что у сертификат соответствует закрытому ключу
# Разворачиваем сертификат
# Убедиться, что сертификат развернут верно
# Перезапускаем почту
<syntaxhighlight>
<syntaxhighlight>
# cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.full.crt
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/www_m_zb96_ru.key /opt/m_zb96_ru.key
# cp /home/user/cert.key /opt/cert.key


# su zimbra
# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/m_zb96_ru.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt



Версия от 05:20, 30 сентября 2023

  1. Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя USER.
  2. Копируем сертификат и ключ в директорию /opt
  3. Далее все действия от пользователя zimbra
  4. Удаляем имеющийся коммерческий ключ
  5. Верификация, т.е. проверка, что у сертификат соответствует закрытому ключу
  6. Разворачиваем сертификат
  7. Убедиться, что сертификат развернут верно
  8. Перезапускаем почту
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart