Zimbra Mail Server Sunucusuna SSL Sertifikası Yükleme
/opt/zimbra/ssl/zimbra/commercial/ yolundan yapıyoruz. Bu dizinde aşağıdaki dosyalar bulunmaktadır.
- commercial.crt (domain sertifikası)
- commercial_ca.crt
- commercial.key (Private Key) // openssl ile sertifika talebi oluştururken gelen keydir.
Eğer ki bu dosyalar yok ise elle oluşturulacak, varsa da içerikleri aşağıdaki gibi değiştirilecektir.
Firmanın göndermiş olduğu domaine ait olan sertifika dosyası aşağıdaki konuma commercial.crt ismiyle kaydedilir.
/opt/zimbra/ssl/zimbra/commercial/commercial.crt
aşağıdaki belirtilen dosyalarının içerikleri belirtilen sırada tek bir dosyada birleştirilerek /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt ismiyle kaydedilir.
AddTrustExternalCARoot.crt (Your First Intermediate certificate: DigiCertCA.crt) COMODORSAAddTrustCA.crt (Your Second Intermediate certificate (if applicable): DigiCertCA2.crt) COMODORSADomainValidationSecureServerCA.crt (Root certificate: TrustedRoot.crt)
private key dosyası da aynı dizine commercial.key ismiyle kaydedilir.
/opt/zimbra/ssl/zimbra/commercial/commercial.key
Yukarıdaki dizine gidilerek sertifika validate edilir.
cd /opt/zimbra/ssl/zimbra/commercial/ /opt/zimbra/openssl/bin/openssl verify -CAfile commercial_ca.crt commercial.crt
Sertifika yüklenir
/opt/zimbra/bin/zmcertmgr deploycrt comm commercial.crt commercial_ca.crt
zimbra servisleri yeniden başlatılır.
zmcontrol restart