По мотивам
Последовательность действий:
1. Генерировать CSR для коммерческого центра сертификации
2. Заказать сертификат сервера с помощью CSR
3. Оплатить сертификат.
4. Получить сертификат
5. Сохранить его на сервере с именем commercial.crt и commercial.key в /opt/zimbra/ssl/zimbra/commercial
6. Скачать primary root ca
7. Сохранить его как ca.root в /opt/zimbra/ssl/zimbra/commercial
8. Скачать bundle cert
9. Сохранить его как ca.inter
10. Объеденить ca.inter и ca.root с помощью команды
cat ca.root ca.inter >commercial_ca.crt
11. Проверить
/opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/zimbra/ssl/zimbra/commercial/commercial.crt /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt
12. Добавить в конце файлов commercial.crt и commercial.key ENTER в блокноте
14. Установить
/opt/zimbra/bin/zmcertmgr deploycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.crt /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt
15. Если все прошло без ошибок, то перезапустить zimbra
Комментариев нет:
Отправить комментарий