Установка коммерческого сертификата Zimbra

Материал из АйТиМирОнлайн Вики
Перейти к навигации Перейти к поиску
  1. Заливаем сертификат на сервер. В данном примере в домашнюю директорию пользователя USER.
  2. Копируем сертификат и ключ в директорию /opt
  3. Далее все действия от пользователя zimbra
  4. Удаляем имеющийся коммерческий ключ
  5. Верификация, т.е. проверка, что у сертификат соответствует закрытому ключу
  6. Разворачиваем сертификат
  7. Убедиться, что сертификат развернут верно
  8. Перезапускаем почту
# cp /home/user/cert.full.crt /opt/cert.full.crt
# cp /home/user/cert.full.crt /opt/cert.ca-bundle
# cp /home/user/cert.key /opt/cert.key

# su zimbra
$ rm -rf /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ cp /opt/cert.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
$ /opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/cert.full.crt /opt/cert.ca-bundle
$ /opt/zimbra/bin/zmcertmgr viewdeployedcrt

$ zmcontrol restart