Zimbra是什么?它是一家提供专业的电子邮件软件开发供应商,主要提供Zimbra Desktop邮件管理软件。接下来就介绍一下Zimbra部署https证书(即SSL证书)的操作方法。
首先要去正规的CA机构(如:沃通CA)申请一张合适的https证书,推荐品牌:Sectigo
1)https证书颁发之后,可以下载WHM/cPanel格式的证书捆绑包。
2)将捆绑软件放在Zimbra服务器上并进行扩展; 里面应该有两个文件:
your_domain_tld.crt 和 your_domain_tld.ca-bundle(这两个文件替换成自己购买时所收到的实际文件名),具体的位置如下:
your_domain_tld.crt in /tmp/commercial.crt:
cp your_domain_tld.crt /tmp/commercial.crt
your_domain_tld.ca-bundle in /tmp/commercial_ca.crt:
cp your_domain_tld.ca捆绑包/tmp/commercial_ca.crt
3)验证签名的SSL证书,中间链/ CA捆绑和私钥是否都匹配:
/ opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt
您应该看到类似以下结果:
**根据/opt/zimbra/ssl/zimbra/commercial/commercial.key证书(/tmp/commercial.crt)和私钥(/ opt / zimbra / ssl / zimbra / commercial / commercial)验证/tmp/commercial.crt。键)匹配。 有效证书:/tmp/commercial.crt:确定
如果您在此处收到错误,则必须停止操作,并确保要安装的证书是通过以下方式创建的: CSR 从保存在其中的私钥构建 /opt/zimbra/bin/commercial/commercial.key.
4)使用以下命令从SSL.com部署签名证书 zmcertmgr 作为根:
/ opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt
成功安装将产生类似于以下内容的输出:
/ opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt **根据/opt/zimbra/ssl/zimbra/commercial/commercial.key证书(/ tmp)验证/tmp/commercial.crt /commercial.crt)和私钥(/opt/zimbra/ssl/zimbra/commercial/commercial.key)匹配。 有效证书:/tmp/commercial.crt:确定**将/tmp/commercial.crt复制到/opt/zimbra/ssl/zimbra/commercial/commercial.crt **将ca链/tmp/commercial_ca.crt附加到/ opt / zimbra / ssl / zimbra / commercial / commercial.crt **将证书/opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt作为zcs-user-commercial_ca …完成导入到CACERTS。 **注意:必须重新启动邮箱才能使用导入的证书。 **保存服务器配置密钥zimbraSSLCertificate …完成。 **保存服务器配置密钥zimbraSSLPrivateKey …完成。 **安装mta证书和密钥…已完成。 **安装slapd证书和密钥…已完成。 **安装代理证书和密钥…完成。 **创建pkcs12文件/opt/zimbra/ssl/zimbra/jetty.pkcs12 …完成。 **创建密钥库文件/opt/zimbra/mailboxd/etc/keystore…done。 **将CA安装到/ opt / zimbra / conf / ca …完成。
然后,重启Zimbra服务,然后可以返回管理控制台并查看已安装的证书。