Установка коммерческого сертификата Zimbra: различия между версиями

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
(Создана пустая страница)
 
Нет описания правки
 
(не показаны 4 промежуточные версии этого же участника)
Строка 1: Строка 1:
# Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя '''USER'''.
# Копируем сертификат и ключ в директорию '''/opt'''
# Далее все действия от пользователя '''zimbra'''
# Удаляем имеющийся коммерческий ключ
# Проверка, что сертификат соответствует закрытому ключу
# Разворачиваем сертификат
# Убедиться, что сертификат развернут верно
# Перезапускаем почту
<syntaxhighlight>
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart
</syntaxhighlight>

Текущая версия от 05:23, 30 сентября 2023

  1. Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя USER.
  2. Копируем сертификат и ключ в директорию /opt
  3. Далее все действия от пользователя zimbra
  4. Удаляем имеющийся коммерческий ключ
  5. Проверка, что сертификат соответствует закрытому ключу
  6. Разворачиваем сертификат
  7. Убедиться, что сертификат развернут верно
  8. Перезапускаем почту
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart