Установка коммерческого сертификата Zimbra: различия между версиями

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
Нет описания правки
Нет описания правки
 
Строка 3: Строка 3:
# Далее все действия от пользователя '''zimbra'''
# Далее все действия от пользователя '''zimbra'''
# Удаляем имеющийся коммерческий ключ
# Удаляем имеющийся коммерческий ключ
# Верификация, т.е. проверка, что у сертификат соответствует закрытому ключу
# Проверка, что сертификат соответствует закрытому ключу
# Разворачиваем сертификат
# Разворачиваем сертификат
# Убедиться, что сертификат развернут верно
# Убедиться, что сертификат развернут верно

Текущая версия от 05:23, 30 сентября 2023

  1. Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя USER.
  2. Копируем сертификат и ключ в директорию /opt
  3. Далее все действия от пользователя zimbra
  4. Удаляем имеющийся коммерческий ключ
  5. Проверка, что сертификат соответствует закрытому ключу
  6. Разворачиваем сертификат
  7. Убедиться, что сертификат развернут верно
  8. Перезапускаем почту
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart