您好,登錄后才能下訂單哦!
本篇內容介紹了“zimbra8.x怎么安裝RapidSSL”的有關知識,在實際案例的操作過程中,不少人都會遇到這樣的困境,接下來就讓小編帶領大家學習一下如何處理這些情況吧!希望大家仔細閱讀,能夠學有所成!
安裝好zimbra后會自動生成一個自簽名證書,但是之前我在rapidSSL申請了通配證書,所以只要將證書上傳就可以了
先下載證書的文件包括以下幾個(購買的通配證書所以前綴是star)
1、服務器證書crt STAR.xxxx.com.crt
2、服務器私鑰key STAR.xxxx.com.key
3、根證書ca-bundle ca-bundle.crt 也有叫ca_chain的
由于zimbra用證書的地方比較多,手動安裝估計會產生很多不一致的地方,還是用zm的工具好了
在管理頁面【主頁-配置-證書】中先新建一個企業CSR,不用管輸入的什么信息只要生成就行(用來讓你申請證書使用的),咱已經有了所以不用管它。
在終端,進入zimbra用戶
sudo su zimbra
覆蓋key文件
cp STAR.xxxx.com.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
驗證證書
zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key STAR.xxxx.com.crt ca-bundle.crt
正常應該返回ok
但報錯:
error 2 at 2 depth lookup:unable to get issuer certificate
最終解決:
由于銷售商給的根證書只有2段包含2部分:
第一個:
Issued to: RapidSSL SHA256 CA
Issued by: GeoTrust Global CA
Valid from: 12/11/2013 to 5/20/2022
Serial Number: 02 3a 71
第二個:
Issued to: GeoTrust Global CA
Issued by: Equifax Secure Certificate Authority
Valid from: 5/20/2002 to 8/20/2018
Serial Number: 12 bb e6
并不是linux可以進行驗證的信任機構(openssl中會內置比較大的機構的根證書,但rapidssl顯然不是,就需要證書鏈來認證,換句話說證書鏈不完整);所以,驗證不能通過
需要在ca文件里再加入更高一級的根證書,
直到和openssl中內置的證書關聯并信任
Issued to: Equifax Secure Certificate Authority
Issued by: Equifax Secure Certificate Authority
Valid from: 8/22/1998 to 8/22/2018
從以下地址下載:
https://knowledge.rapidssl.com/library/VERISIGN/INTERNATIONAL_AFFILIATES/GeoTrust/Equifax_Secure_Certificate_Authority.pem
或者如果不行的話您需要讓您的供應商提供完整的證書鏈,直到驗證通過
驗證通過您會得到一個 mach 和一個ok
好了可以繼續安裝證書了
zmcertmgr deploycrt comm STAR.xxxx.com.crt ca-bundle.crt
得到一大批ok 和最后的 save copy 以及create之后就可以了
驗證一下:
zmcertmgr viewdeployedcrt
如果得到的結果中,不同模塊中的證書都是自己的了就可以了
當然 生效需要重啟
zmcontrol status
重啟好以后,記得關閉瀏覽器打開zimbra 就可以看到證書是您已經導入的了
安裝中最大的問題就是 證書,如果您的根證書不是在一個文件里,那需要將所有根證書合并以后使用,如果您是在web中操作,需要將所有根證書都導入才行,當然也可以合并后上傳1個文件。
“zimbra8.x怎么安裝RapidSSL”的內容就介紹到這里了,感謝大家的閱讀。如果想了解更多行業相關的知識可以關注億速云網站,小編將為大家輸出更多高質量的實用文章!
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。