menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Zimbra | Instructions de création de CSR et d’installation de certificat SSL

Solution ID : TL456
Last Modified : 08/04/2026

Créer une CSR sur Zimbra et installation du certificat SSL

Création d’une CSR sur Zimbra

  1. Connectez-vous en tant que root.

  2. Adaptez la commande suivante avec vos propres informations: /opt/zimbra/bin/zmcertmgr createcsr comm -new "/C=US/ST=Utah/L=Lehi/O=Company Inc/OU=Department/CN=your.domain.com" Où:

    C = Code pays à 2 caractères

    ST = État/Province

    L = Ville

    O = Nom de l’organisation

    OU = Département (par ex., Département informatique)

    CN = Nom commun (mail.domain.com, *.domain.com)

    Si vous souhaitez inclure plusieurs noms dans la CSR, vous pouvez ajouter -subjectAltNames à la fin de la commande.

    Exemple:
    /opt/zimbra/bin/zmcertmgr createcsr comm -new "/C=US/ST=Utah/L=Lehi/O=Company Inc/OU=Department/CN=your.domain.com" -subjectAltNames "www.domain.com, secure.domain.com"
  3. L’exécution de cette commande génère la CSR à l’emplacement suivant: /opt/zimbra/ssl/zimbra/commercial/commercial.csr

  4. Vous utiliserez cette CSR pour commander le certificat (sélectionnez « Other » comme logiciel serveur lors de votre commande).


Installation du certificat SSL sur Zimbra

  1. Une fois que vous avez reçu le fichier .zip contenant les fichiers du certificat, extrayez le dossier « certs » à un emplacement sur votre serveur. Nous allons combiner certains des fichiers reçus dans un format PEM. Pour créer le fichier PEM, vous pouvez consulter nos instructions PEM ou suivre les étapes suivantes.

  2. Prenez votre certificat serveur (your_domain_name.crt) et copiez-le dans un fichier nommé commercial.crt dans le répertoire suivant: /opt/zimbra/ssl/zimbra/commercial/

  3. À l’aide d’un éditeur de texte (tel que WordPad ou Notepad), copiez et collez l’intégralité du contenu de chacun des certificats suivants dans un seul fichier texte, dans l’ordre suivant:

    1. Le premier certificat intermédiaire - DigiCertCA.crt
    2. Le deuxième certificat intermédiaire (si un deuxième certificat intermédiaire est fourni) – DigiCertCA2.crt
    3. Le certificat racine - TrustedRoot.crt


    Assurez-vous d’inclure les balises de début et de fin pour chaque certificat.

    Le résultat devrait ressembler à ceci:

    -----BEGIN CERTIFICATE----- 
    (Votre premier certificat intermédiaire: DigiCertCA.crt) 
    -----END CERTIFICATE----- 
    -----BEGIN CERTIFICATE----- 
    (Votre deuxième certificat intermédiaire (le cas échéant): DigiCertCA2.crt)
    -----END CERTIFICATE----- 
    -----BEGIN CERTIFICATE----- 
    (Votre certificat racine: TrustedRoot.crt) 
    -----END CERTIFICATE-----
     

  4. Enregistrez le fichier combiné sous le nom commercial_ca.crt dans le répertoire suivant: /opt/zimbra/ssl/zimbra/commercial/

  5. Exécutez la commande suivante pour valider la chaîne de certificats: /opt/zimbra/openssl/bin/openssl verify -CAfile commercial_ca.crt commercial.crt

  6. Une fois que la chaîne de certificats a été validée, vous pouvez exécuter la commande suivante pour activer le nouveau certificat: /opt/zimbra/bin/zmcertmgr deploycrt comm commercial.crt commercial_ca.crt

Le certificat SSL devrait maintenant être actif. Vous pouvez vérifier le certificat en vous rendant sur https://www.digicert.com/help/ et en saisissant le nom de domaine ou l’adresse IP auquel le certificat est appliqué.

Did you find this page helpful?

Thank you for your feedback!