Установка коммерческого сертификата Zimbra: различия между версиями

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
Нет описания правки
Нет описания правки
 
(не показана 1 промежуточная версия этого же участника)
Строка 1: Строка 1:
# Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя '''USER'''.
# Копируем сертификат и ключ в директорию '''/opt'''
# Далее все действия от пользователя '''zimbra'''
# Удаляем имеющийся коммерческий ключ
# Проверка, что сертификат соответствует закрытому ключу
# Разворачиваем сертификат
# Убедиться, что сертификат развернут верно
# Перезапускаем почту
<syntaxhighlight>
<syntaxhighlight>
# cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.full.crt
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/www_m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/www_m_zb96_ru.key /opt/m_zb96_ru.key
# cp /home/user/cert.key /opt/cert.key


# su zimbra
# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/m_zb96_ru.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/m_zb96_ru.full.crt /opt/m_zb96_ru.ca-bundle
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt



Текущая версия от 05:23, 30 сентября 2023

  1. Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя USER.
  2. Копируем сертификат и ключ в директорию /opt
  3. Далее все действия от пользователя zimbra
  4. Удаляем имеющийся коммерческий ключ
  5. Проверка, что сертификат соответствует закрытому ключу
  6. Разворачиваем сертификат
  7. Убедиться, что сертификат развернут верно
  8. Перезапускаем почту
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart