{"id":4405,"date":"2020-11-05T12:22:59","date_gmt":"2020-11-05T11:22:59","guid":{"rendered":"https:\/\/nsix.pl\/kb\/?p=4405"},"modified":"2020-11-05T12:22:59","modified_gmt":"2020-11-05T11:22:59","slug":"instalacja-komercyjnego-certyfikatu-ssl-w-serwerze-zimbra","status":"publish","type":"post","link":"https:\/\/nsix.pl\/kb\/instalacja-komercyjnego-certyfikatu-ssl-w-serwerze-zimbra\/","title":{"rendered":"Instalacja komercyjnego certyfikatu SSL w serwerze Zimbra"},"content":{"rendered":"\n<p>Certyfikaty SSL s\u0105 w internecie bardzo wa\u017cne i zapewniaj\u0105 nam bezpieczne przegl\u0105danie stron internetowych bez ryzyka przej\u0119cia przesy\u0142anych danych przez nieuprawnion\u0105 osob\u0119.<br>Tutaj wyt\u0142umacz\u0119 jak wgra\u0107 certyfikaty poprzez konsol\u0119 tekstow\u0105, poniewa\u017c to ona zapewnia bezproblemow\u0105 instalacj\u0119.<\/p>\n\n\n\n<p><strong><em>Podane nazwy certyfikat\u00f3w mog\u0105 si\u0119 r\u00f3\u017cni\u0107 w zale\u017cno\u015bci od ich dostawcy. Nale\u017cy tak\u017ce pami\u0119ta\u0107 aby by\u0107 zalogowanym jako u\u017cytkownik &#8222;zimbra&#8221;, \u017ceby instalacja by\u0142a mo\u017cliwa.<\/em><\/strong><\/p>\n\n\n\n<p>Aby zacz\u0105\u0107 musimy pobra\u0107 paczk\u0119 z naszymi certyfikatami na serwer na kt\u00f3rym b\u0119dziemy je instalowa\u0107. Nast\u0119pnie ich zawarto\u015b\u0107 wpisujemy do tymczasowego pliku.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>cat AddTrustExternalCARoot.crt AddTrustCA.crt DomainValidationSecureServerCA.crt > \/tmp\/commercial_ca.crt<\/code><\/pre>\n\n\n\n<p>Nast\u0119pnie kopiujemy nasz certyfikat z nazw\u0105 domeny do tymcasowego pliku<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>cp moja_domena_pl.crt \/tmp\/commercial.crt<\/code><\/pre>\n\n\n\n<p>W kolejnym kroku sprawdzimy czy nasze certyfikaty s\u0105 zgodne. Je\u017celi w tym kroku wyst\u0105pi jakikolwiek b\u0142\u0105d nale\u017cy przerwa\u0107 procedur\u0119 instalacji<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/opt\/zimbra\/bin\/zmcertmgr verifycrt comm \/opt\/zimbra\/ssl\/zimbra\/commercial\/commercial.key \/tmp\/commercial.crt \/tmp\/commercial_ca.crt \n** Verifying \/tmp\/commercial.crt against \/opt\/zimbra\/ssl\/zimbra\/commercial\/commercial.key\nCertificate (\/tmp\/commercial.crt) and private key (\/opt\/zimbra\/ssl\/zimbra\/commercial\/commercial.key) match.\nValid Certificate: \/tmp\/commercial.crt: OK<\/code><\/pre>\n\n\n\n<p>W nast\u0119pnym kroku instalujemy nasze certyfikaty poleceniem zmcertmgr jako u\u017cytkownik zimbra<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\/opt\/zimbra\/bin\/zmcertmgr deploycrt comm \/tmp\/commercial.crt \/tmp\/commercial_ca.crt <\/code><\/pre>\n\n\n\n<p>Po udanej instalacji nale\u017cy przeprowadzi\u0107 restart us\u0142ug<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>zmcontrol restart<\/code><\/pre>\n\n\n\n<p>Od tej pory, kiedy wpisujemy adres naszej poczty w przegl\u0105darce powinien znikn\u0105\u0107 komunikat o niezabezpieczonej stronie, oraz po wej\u015bciu w szczeg\u00f3\u0142y certyfikatu, wy\u015bwietla\u0107 si\u0119 nazwa firmy od kt\u00f3rej wzi\u0119li\u015bmy certyfikat.<br>Poza tym, ca\u0142y nasz ruch do i z poczty jest od teraz szyfrowany zapobiegaj\u0105c jego pods\u0142uchaniu<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Certyfikaty SSL s\u0105 w internecie bardzo wa\u017cne i zapewniaj\u0105 nam bezpieczne przegl\u0105danie stron internetowych bez ryzyka przej\u0119cia przesy\u0142anych danych przez nieuprawnion\u0105 osob\u0119.Tutaj wyt\u0142umacz\u0119 jak wgra\u0107 certyfikaty poprzez konsol\u0119 tekstow\u0105, poniewa\u017c to ona zapewnia bezproblemow\u0105 instalacj\u0119. Podane nazwy certyfikat\u00f3w mog\u0105 si\u0119 r\u00f3\u017cni\u0107 w zale\u017cno\u015bci od ich dostawcy. Nale\u017cy tak\u017ce pami\u0119ta\u0107 aby by\u0107 zalogowanym jako u\u017cytkownik &#8222;zimbra&#8221;, [&hellip;]<\/p>\n","protected":false},"author":8,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[203],"tags":[201,115,207,296,41,204],"class_list":["post-4405","post","type-post","status-publish","format-standard","hentry","category-zimbra","tag-bezpieczenstwo","tag-certyfikat","tag-serwer-pocztowy","tag-ssl","tag-zabezpieczenia","tag-zimbra"],"_links":{"self":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts\/4405","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/comments?post=4405"}],"version-history":[{"count":6,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts\/4405\/revisions"}],"predecessor-version":[{"id":4427,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/posts\/4405\/revisions\/4427"}],"wp:attachment":[{"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/media?parent=4405"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/categories?post=4405"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nsix.pl\/kb\/wp-json\/wp\/v2\/tags?post=4405"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}