Установка коммерческого сертификата Zimbra: различия между версиями

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
Нет описания правки
Нет описания правки
 
(не показаны 3 промежуточные версии этого же участника)
Строка 1: Строка 1:
# Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя '''USER'''.
cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.full.crt
# Копируем сертификат и ключ в директорию '''/opt'''
# Далее все действия от пользователя '''zimbra'''
# Удаляем имеющийся коммерческий ключ
# Проверка, что сертификат соответствует закрытому ключу
# Разворачиваем сертификат
# Убедиться, что сертификат развернут верно
# Перезапускаем почту
<syntaxhighlight>
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key


# su zimbra
cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt


$ zmcontrol restart
cp /home/user/www_m_zb96_ru.key /opt/m_zb96_ru.key
</syntaxhighlight>

su zimbra

rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key

cp /opt/m_zb96_ru.key /opt/zimbra/ssl/zimbra/commercial/commercial.key

/opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle

/opt/zimbra/bin/zmcertmgr viewdeployedcrt

zmcontrol restart

Текущая версия от 05:23, 30 сентября 2023

  1. Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя USER.
  2. Копируем сертификат и ключ в директорию /opt
  3. Далее все действия от пользователя zimbra
  4. Удаляем имеющийся коммерческий ключ
  5. Проверка, что сертификат соответствует закрытому ключу
  6. Разворачиваем сертификат
  7. Убедиться, что сертификат развернут верно
  8. Перезапускаем почту
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart