本篇內(nèi)容介紹了“zimbra8.x怎么安裝RapidSSL”的有關(guān)知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領(lǐng)大家學(xué)習(xí)一下如何處理這些情況吧!希望大家仔細(xì)閱讀,能夠?qū)W有所成!
安裝好zimbra后會自動生成一個自簽名證書,但是之前我在rapidSSL申請了通配證書,所以只要將證書上傳就可以了
先下載證書的文件包括以下幾個(購買的通配證書所以前綴是star)
1、服務(wù)器證書crt STAR.xxxx.com.crt
2、服務(wù)器私鑰key STAR.xxxx.com.key
3、根證書ca-bundle ca-bundle.crt 也有叫ca_chain的
由于zimbra用證書的地方比較多,手動安裝估計會產(chǎn)生很多不一致的地方,還是用zm的工具好了
在管理頁面【主頁-配置-證書】中先新建一個企業(yè)CSR,不用管輸入的什么信息只要生成就行(用來讓你申請證書使用的),咱已經(jīng)有了所以不用管它。
在終端,進(jìn)入zimbra用戶
sudo su zimbra覆蓋key文件
cp STAR.xxxx.com.key /opt/zimbra/ssl/zimbra/commercial/commercial.key驗證證書
zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key STAR.xxxx.com.crt ca-bundle.crt正常應(yīng)該返回ok
但報錯:
error 2 at 2 depth lookup:unable to get issuer certificate最終解決:
由于銷售商給的根證書只有2段包含2部分:
第一個:
Issued to: RapidSSL SHA256 CA
Issued by: GeoTrust Global CA
Valid from: 12/11/2013 to 5/20/2022
Serial Number: 02 3a 71
第二個:
Issued to: GeoTrust Global CA
Issued by: Equifax Secure Certificate Authority
Valid from: 5/20/2002 to 8/20/2018
Serial Number: 12 bb e6
并不是linux可以進(jìn)行驗證的信任機(jī)構(gòu)(openssl中會內(nèi)置比較大的機(jī)構(gòu)的根證書,但rapidssl顯然不是,就需要證書鏈來認(rèn)證,換句話說證書鏈不完整);所以,驗證不能通過
需要在ca文件里再加入更高一級的根證書,
直到和openssl中內(nèi)置的證書關(guān)聯(lián)并信任
Issued to: Equifax Secure Certificate Authority
Issued by: Equifax Secure Certificate Authority
Valid from: 8/22/1998 to 8/22/2018
從以下地址下載:
https://knowledge.rapidssl.com/library/VERISIGN/INTERNATIONAL_AFFILIATES/GeoTrust/Equifax_Secure_Certificate_Authority.pem
或者如果不行的話您需要讓您的供應(yīng)商提供完整的證書鏈,直到驗證通過
驗證通過您會得到一個 mach 和一個ok
好了可以繼續(xù)安裝證書了
zmcertmgr deploycrt comm STAR.xxxx.com.crt ca-bundle.crt得到一大批ok 和最后的 save copy 以及create之后就可以了
驗證一下:
zmcertmgr viewdeployedcrt如果得到的結(jié)果中,不同模塊中的證書都是自己的了就可以了
當(dāng)然 生效需要重啟
zmcontrol status重啟好以后,記得關(guān)閉瀏覽器打開zimbra 就可以看到證書是您已經(jīng)導(dǎo)入的了
安裝中大的問題就是 證書,如果您的根證書不是在一個文件里,那需要將所有根證書合并以后使用,如果您是在web中操作,需要將所有根證書都導(dǎo)入才行,當(dāng)然也可以合并后上傳1個文件。
“zimbra8.x怎么安裝RapidSSL”的內(nèi)容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業(yè)相關(guān)的知識可以關(guān)注創(chuàng)新互聯(lián)網(wǎng)站,小編將為大家輸出更多高質(zhì)量的實用文章!
另外有需要云服務(wù)器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務(wù)器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務(wù)器、裸金屬服務(wù)器、高防服務(wù)器、香港服務(wù)器、美國服務(wù)器、虛擬主機(jī)、免備案服務(wù)器”等云主機(jī)租用服務(wù)以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務(wù)可用性高、性價比高”等特點(diǎn)與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應(yīng)用場景需求。
新聞標(biāo)題:zimbra8.x怎么安裝RapidSSL-創(chuàng)新互聯(lián)
文章鏈接:http://chinadenli.net/article30/ehipo.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站建設(shè)、網(wǎng)站維護(hù)、手機(jī)網(wǎng)站建設(shè)、網(wǎng)站策劃、移動網(wǎng)站建設(shè)、服務(wù)器托管
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容