Установка коммерческого сертификата Zimbra: различия между версиями

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
Нет описания правки
Нет описания правки
 
(не показаны 2 промежуточные версии этого же участника)
Строка 1: Строка 1:
# Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя '''USER'''.
# Копируем сертификат и ключ в директорию '''/opt'''
# Далее все действия от пользователя '''zimbra'''
# Удаляем имеющийся коммерческий ключ
# Проверка, что сертификат соответствует закрытому ключу
# Разворачиваем сертификат
# Убедиться, что сертификат развернут верно
# Перезапускаем почту
<syntaxhighlight>
<syntaxhighlight>
cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.full.crt
# cp /home/user/cert.full.crt /opt/cert.full.crt
cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
cp /home/user/www_m_zb96_ru.key /opt/m_zb96_ru.key
# cp /home/user/cert.key /opt/cert.key


su zimbra
# su zimbra
rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
cp /opt/m_zb96_ru.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
/opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt


zmcontrol restart
$ zmcontrol restart
</syntaxhighlight>
</syntaxhighlight>

Текущая версия от 05:23, 30 сентября 2023

  1. Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя USER.
  2. Копируем сертификат и ключ в директорию /opt
  3. Далее все действия от пользователя zimbra
  4. Удаляем имеющийся коммерческий ключ
  5. Проверка, что сертификат соответствует закрытому ключу
  6. Разворачиваем сертификат
  7. Убедиться, что сертификат развернут верно
  8. Перезапускаем почту
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart