Zimbra — различия между версиями
Материал из m6a
								
												
				Vshpagin (обсуждение | вклад) м (→Нвзначение)  | 
				Vshpagin (обсуждение | вклад)  м (→Использование)  | 
				||
| (не показаны 3 промежуточные версии этого же участника) | |||
| Строка 5: | Строка 5: | ||
==Использование==  | ==Использование==  | ||
| + | #[[Установка SSL в Zimbra]]  | ||
Переходим во временую папку  | Переходим во временую папку  | ||
  cd /tmp  |   cd /tmp  | ||
| Строка 32: | Строка 33: | ||
  zmcontrol start  |   zmcontrol start  | ||
Установка завершена  | Установка завершена  | ||
| + | |||
| + | #[[Продление SSL сертификата в Zimbra]]  | ||
| + | |||
| + | ==Ошибки==  | ||
| + | [[Unable to start TLS: SSL connect attempt failed error:]]  | ||
==Использованные материалы==  | ==Использованные материалы==  | ||
Текущая версия на 14:02, 12 апреля 2023
Назначение
Настройка
Использование
Переходим во временую папку
cd /tmp
Создаем файл ключа
vi ssl.key
Копируем ключ в файл Для автоматического запуска Zimbra снимаем пароль с ключа
openssl rsa -in ssl.key -out ssl.key
Создаем файл сертификата
vi ssl.crt
Устанавливаем ключ
cp ssl.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
Получаем сертификата издателя
wget https://www.startssl.com/certs/ca.pem wget https://www.startssl.com/certs/sub.class1.server.ca.pem
Объединяем сертификаты
cat ca.pem sub.class1.server.ca.pem > ca_bundle.crt
Устанавливаем сертификат
cd /opt/zimbra/bin ./zmcertmgr deploycrt comm /tmp/ssl.crt /tmp/ca_bundle.crt /opt/zimbra/java/bin/keytool -import -alias cert_2015_2016 -keystore \ /opt/zimbra/java/jre/lib/security/cacerts -storepass changeit -file \ /opt/zimbra/ssl/zimbra/commercial/commercial.crt
Перезапускаем Zimbra
su zimbra zmcontrol stop zmcontrol start
Установка завершена
Ошибки
Unable to start TLS: SSL connect attempt failed error: