# /opt/zimbra/bin/zmcertmgr createcsr comm -new -keysize 2048 -subject "/C=GB/ST=England/L=London/O=Company Name/OU=Company Branch Name/CN=mail.yourdomain.com" -subjectAltNames mail.yourdomain.com
2 - Mandar Arquivo ou conteúdo para unidade certificadora;
# /opt/zimbra/ssl/zimbra/commercial/commercial.csr
3 - Com o arquivo de retorno em mãos:
# vi /tmp/commercial.crt
colocar conteúdo passado pela unidade certificadora
********Seu Certificado
# vi /tmp/ca.crt
colocar conteúdo Root CA Certificate
******** Pegar no site do Certificado
# vi /tmp/ca_intermediary.crt
colocar conteúdo passado pela unidade certificadora
********CERTIFICADO INTERMEDIÁRIO
# vi /tmp/ca_chain.crt
colocar conteúdo Root CA Certificate
colocar conteúdo CERTIFICADO INTERMEDIÁRIO
4 - Verificando se está tudo OK
# /opt/zimbra/bin/zmcertmgr verifycrt comm /tmp/commercial.crt /tmp/ca_chain.crt
5 - Instalar Certificado
# /opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/ca_chain.crt
6 - Verificar Certificado instalado
# /opt/zimbra/bin/zmcertmgr viewdeployedcrt
7 - Reiniciar serviços do Zimbra
# su - zimbra
# zmcontrol restart
****** Todo esse trabalho via texto e não via console web do zimbra pelo fato de via web mesmo marcando para gerar o certificado em 2048 estava gerando em 1024;
teste realizado no site:
http://certlogik.com
att.
Ricardo Anibolete
ricardo.anibolete@frtec.com.br
41 8812-6506
Nenhum comentário:
Postar um comentário