Création d’une CSR sur Zimbra
Connectez-vous en tant que root.
Adaptez la commande suivante avec vos propres informations: /opt/zimbra/bin/zmcertmgr createcsr comm -new "/C=US/ST=Utah/L=Lehi/O=Company Inc/OU=Department/CN=your.domain.com" Où:
C = Code pays à 2 caractères
ST = État/Province
L = Ville
O = Nom de l’organisation
OU = Département (par ex., Département informatique)
CN = Nom commun (mail.domain.com, *.domain.com)
Si vous souhaitez inclure plusieurs noms dans la CSR, vous pouvez ajouter -subjectAltNames à la fin de la commande.
L’exécution de cette commande génère la CSR à l’emplacement suivant: /opt/zimbra/ssl/zimbra/commercial/commercial.csr
Vous utiliserez cette CSR pour commander le certificat (sélectionnez « Other » comme logiciel serveur lors de votre commande).
Installation du certificat SSL sur Zimbra
Une fois que vous avez reçu le fichier .zip contenant les fichiers du certificat, extrayez le dossier « certs » à un emplacement sur votre serveur. Nous allons combiner certains des fichiers reçus dans un format PEM. Pour créer le fichier PEM, vous pouvez consulter nos instructions PEM ou suivre les étapes suivantes.
Prenez votre certificat serveur (your_domain_name.crt) et copiez-le dans un fichier nommé commercial.crt dans le répertoire suivant: /opt/zimbra/ssl/zimbra/commercial/
À l’aide d’un éditeur de texte (tel que WordPad ou Notepad), copiez et collez l’intégralité du contenu de chacun des certificats suivants dans un seul fichier texte, dans l’ordre suivant:
Assurez-vous d’inclure les balises de début et de fin pour chaque certificat.
Le résultat devrait ressembler à ceci:
-----BEGIN CERTIFICATE-----
(Votre premier certificat intermédiaire: DigiCertCA.crt)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Votre deuxième certificat intermédiaire (le cas échéant): DigiCertCA2.crt)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(Votre certificat racine: TrustedRoot.crt)
-----END CERTIFICATE-----
Enregistrez le fichier combiné sous le nom commercial_ca.crt dans le répertoire suivant: /opt/zimbra/ssl/zimbra/commercial/
Exécutez la commande suivante pour valider la chaîne de certificats: /opt/zimbra/openssl/bin/openssl verify -CAfile commercial_ca.crt commercial.crt
Une fois que la chaîne de certificats a été validée, vous pouvez exécuter la commande suivante pour activer le nouveau certificat: /opt/zimbra/bin/zmcertmgr deploycrt comm commercial.crt commercial_ca.crt
Le certificat SSL devrait maintenant être actif. Vous pouvez vérifier le certificat en vous rendant sur https://www.digicert.com/help/ et en saisissant le nom de domaine ou l’adresse IP auquel le certificat est appliqué.