यह गाइड आपको दिखाती है Zimbra पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, जो एक लोकप्रिय ईमेल सर्वर और वेब क्लाइंट है। आप इसे दो तरीकों से कर सकते हैं: Zimbra Admin Console के माध्यम से या कमांड लाइन से zmcertmgr के साथ।
हमने पूरी प्रक्रिया को समझाने वाला एक वीडियो भी रिकॉर्ड किया है। इसे नीचे देखें, या टेक्स्ट वर्शन पढ़ना जारी रखें।
Zimbra पर CSR जेनरेट करें
यदि आपने पहले ही अपना CSR कोड जेनरेट कर लिया है और केवल इंस्टॉलेशन स्टेप्स चाहिए, तो आगे बढ़ें Zimbra पर SSL सर्टिफिकेट इंस्टॉल करें।
किसी विश्वसनीय CA (सर्टिफिकेट अथॉरिटी) से SSL सर्टिफिकेट प्राप्त करने के लिए, आपको पहले एक CSR (सर्टिफिकेट साइनिंग रिक्वेस्ट) सबमिट करना होगा। CSR एक एन्कोडेड टेक्स्ट ब्लॉक है जिसमें आपका संपर्क और संगठन विवरण होता है। आपके पास दो विकल्प हैं:
- CSR को स्वचालित रूप से बनाने के लिए हमारे CSR Generator का उपयोग करें।
- हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें Zimbra में CSR कैसे जेनरेट करें।
अपने SSL विक्रेता के साथ ऑर्डर प्रक्रिया के दौरान, किसी भी प्लेन-टेक्स्ट एडिटर में CSR फ़ाइल खोलें और पूरे ब्लॉक को कॉपी-पेस्ट करें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें भी शामिल हैं, संबंधित बॉक्स में। एक बार जब CA आपके रिक्वेस्ट को वैलिडेट कर देता है और सर्टिफिकेट जारी करता है, तो नीचे इंस्टॉलेशन के साथ जारी रखें।
Zimbra पर SSL सर्टिफिकेट इंस्टॉल करें
Zimbra पर आप SSL सर्टिफिकेट को दो तरीकों से इंस्टॉल कर सकते हैं: Admin Console के माध्यम से या कमांड-लाइन इंटरफ़ेस के साथ। हम पहले Admin Console को कवर करेंगे, फिर CLI से वही टास्क।
नोट: Admin Console विज़ार्ड केवल तभी काम करता है जब आपने CSR को Zimbra पर जेनरेट किया हो, क्योंकि यह अपलोड किए गए सर्टिफिकेट को उस मैचिंग प्राइवेट की के साथ जोड़ता है जो उसने /opt/zimbra/ssl/zimbra/commercial/commercial.key पर बनाई थी। यदि आपने CSR कहीं और जेनरेट किया है, तो कमांड-लाइन तरीके का उपयोग करें और वह की स्वयं सर्वर पर रखें।
तरीका 1: Admin Console के माध्यम से इंस्टॉल करें
स्टेप 1: सर्टिफिकेट विज़ार्ड शुरू करें
- अपने एडमिन यूज़रनेम और पासवर्ड से Admin Console में लॉगिन करें।
- बाईं ओर के मेन्यू से, Configure फिर Certificates चुनें।
- ऊपर-दाएं कोने में गियर आइकन (Help के पास) खोजें। इसे क्लिक करें, फिर Install Certificate चुनें।
- ड्रॉप-डाउन सूची से, वह सर्वर नाम चुनें जिसे आप सुरक्षित करना चाहते हैं और Next पर क्लिक करें।
- अंतिम विकल्प चुनें, Install the commercially signed certificate, और Next पर क्लिक करें।
- CSR जेनरेशन के दौरान आपके द्वारा सबमिट किए गए विवरणों की समीक्षा करें और Next पर क्लिक करें।
स्टेप 2: अपनी सर्टिफिकेट फ़ाइलें अपलोड करें
अपना सर्टिफिकेट (.crt फ़ाइल) और CA बंडल (.ca-bundle फ़ाइल) अपलोड करें। ये आपके सर्वर या डेस्कटॉप पर पहले से ही होने चाहिए। यदि नहीं, तो इन्हें अपने ईमेल इनबॉक्स से डाउनलोड करें और आर्काइव को एक्सट्रैक्ट करें। इन्हें खोलने के लिए, किसी भी प्लेन-टेक्स्ट एडिटर जैसे Notepad का उपयोग करें। विज़ार्ड दो फ़ाइलें मांगता है:
- Certificate: .crt एक्सटेंशन वाली आपकी SSL सर्टिफिकेट फ़ाइल।
- CA bundle (.ca-bundle): इंटरमीडिएट और रूट सर्टिफिकेट। यदि आपके CA ने आपको एक संयुक्त चेन फ़ाइल दी है, तो यहां उसका उपयोग करें।
महत्वपूर्ण: Zimbra को पूरी चेन चाहिए, यानी आपका सर्वर सर्टिफिकेट प्लस इंटरमीडिएट(स) और रूट। यदि चेन अधूरी है, तो कुछ क्लाइंट फिर भी ट्रस्ट चेतावनियां दिखाएंगे। दोनों फ़ाइलें अपलोड करने के बाद, जारी रखने के लिए Next पर क्लिक करें।
स्टेप 3: इंस्टॉलेशन पूरा करें
Install पर क्लिक करें और Zimbra की पुष्टि की प्रतीक्षा करें। आपको इस जैसा संदेश दिखना चाहिए:
आपका सर्टिफिकेट सफलतापूर्वक इंस्टॉल किया गया था। परिवर्तनों को लागू करने के लिए आपको अपने ZCS सर्वर को पुनरारंभ करना होगा।
स्टेप 4: सर्वर को पुनरारंभ करें
root से zimbra यूज़र में स्विच करें:
su - zimbra
Zimbra सर्वर को पुनरारंभ करें:
zmcontrol restart
बाद में root अकाउंट पर वापस जाने के लिए, exit टाइप करें (या किसी सामान्य अकाउंट से sudo su चलाएं)। पुनरारंभ के बाद, आप नए सर्टिफिकेट की समीक्षा Configure फिर Certificates के अंतर्गत कर सकते हैं: ऊपर-दाएं कोने में गियर आइकन पर क्लिक करें और उसकी स्थिति देखने के लिए View Certificate चुनें।
तरीका 2: कमांड लाइन के माध्यम से इंस्टॉल करें (अनुशंसित)
CLI अधिक भरोसेमंद विकल्प है क्योंकि यह कुछ गड़बड़ होने पर सटीक एरर संदेश दिखाता है, और यह तब एकमात्र विकल्प है जब आपने अपना CSR सर्वर से बाहर जेनरेट किया हो।
स्टेप 1: अपनी फ़ाइलें तैयार करें
- सर्वर सर्टिफिकेट (आपके CA से .crt फ़ाइल)। यह गाइड इसे yourdomain.crt के रूप में संदर्भित करती है।
- चेन फ़ाइल (commercial_ca.crt)। इसे स्वयं बनाएं, पहले इंटरमीडिएट सर्टिफिकेट(स) रखकर, फिर उस क्रम में रूट CA।
- प्राइवेट की (commercial.key)। यह /opt/zimbra/ssl/zimbra/commercial/commercial.key पर होनी चाहिए। यदि आपने Zimbra पर CSR जेनरेट किया है, तो यह वहां पहले से ही है; अन्यथा अपनी की को उस पथ में कॉपी करें और इसे commercial.key नाम दें।
अपने इंटरमीडिएट और रूट सर्टिफिकेट से चेन फ़ाइल बनाने के लिए, उन्हें क्रम में जोड़ें (पहले इंटरमीडिएट, फिर रूट):
cat intermediate.crt root.crt > /opt/commercial_ca.crt
स्टेप 2: सर्टिफिकेट सत्यापित करें
डिप्लॉय करने से पहले पुष्टि करें कि आपका सर्टिफिकेट, प्राइवेट की, और चेन सभी मैच करते हैं। उन पथों को उस स्थान से मिलाएं जहां आपने फ़ाइलें सेव की हैं:
/opt/zimbra/bin/zmcertmgr verifycrt comm
/opt/zimbra/ssl/zimbra/commercial/commercial.key
/opt/yourdomain.crt
/opt/commercial_ca.crt
यदि सब कुछ मैच होता है, तो हर चेक OK लौटाता है। सत्यापन पास होने तक डिप्लॉय न करें; बेमेल की या अधूरी चेन इंस्टॉल फेल होने का सबसे सामान्य कारण है।
स्टेप 3: सर्टिफिकेट डिप्लॉय करें
सत्यापित सर्टिफिकेट को सभी Zimbra सेवाओं में डिप्लॉय करें:
/opt/zimbra/bin/zmcertmgr deploycrt comm
/opt/yourdomain.crt
/opt/commercial_ca.crt
यह सर्टिफिकेट और चेन को Zimbra के कीस्टोर में हर सेवा (LDAP, मेलबॉक्स/वेब सेवा, MTA, और प्रॉक्सी) के लिए कॉपी करता है।
स्टेप 4: Zimbra को पुनरारंभ करें
zimbra यूज़र में स्विच करें:
su - zimbra
सेवाओं को पुनरारंभ करें ताकि वे नया सर्टिफिकेट अपना लें:
zmcontrol restart
एक बार सेवाएं वापस चालू हो जाएं, तो डिप्लॉय किए गए सर्टिफिकेट की पुष्टि करें:
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
आउटपुट उस सर्टिफिकेट को सूचीबद्ध करता है जो Zimbra अब हर सेवा के लिए सर्व कर रहा है, जिसमें उसका जारीकर्ता और वैलिडिटी तिथियां शामिल हैं। आपने कमांड लाइन से Zimbra पर SSL सर्टिफिकेट सफलतापूर्वक इंस्टॉल कर लिया है।
अपने SSL इंस्टॉलेशन का परीक्षण करें
सर्टिफिकेट इंस्टॉल करने के बाद, यह समझदारी है कि आप अपने कॉन्फ़िगरेशन को गड़बड़ियों या कमजोरियों के लिए स्कैन करें ताकि उपयोगकर्ताओं से पहले आप समस्याओं को पकड़ सकें। हमारा SSL Checker आपके सर्टिफिकेट और चेन पर तुरंत स्थिति रिपोर्ट देता है, ताकि आप पुष्टि कर सकें कि पूरी चेन सर्व की जा रही है और प्रोटोकॉल सही तरीके से कॉन्फ़िगर किए गए हैं।
अक्सर पूछे जाने वाले प्रश्न
दोनों काम करते हैं। zmcertmgr के साथ कमांड लाइन अधिक भरोसेमंद विकल्प है क्योंकि यह सत्यापन विफल होने पर सटीक एरर दिखाती है, और यह तब एकमात्र विकल्प है जब आपने अपना CSR Zimbra के बजाय किसी अन्य जगह जेनरेट किया हो। Admin Console विज़ार्ड का उपयोग केवल तब करें जब मैचिंग प्राइवेट की पहले से ही /opt/zimbra/ssl/zimbra/commercial/commercial.key पर हो, जो तब होता है जब आपने CSR को सर्वर पर ही बनाया हो।
कमर्शियल प्राइवेट की /opt/zimbra/ssl/zimbra/commercial/commercial.key पर होनी चाहिए। यदि आपने Zimbra पर CSR जेनरेट किया है, तो की वहां पहले से ही मौजूद है। यदि नहीं, तो zmcertmgr verifycrt चलाने से पहले अपनी की को उस डायरेक्टरी में कॉपी करें और उसे commercial.key नाम दें।
चेन फ़ाइल (commercial_ca.crt) पहले इंटरमीडिएट सर्टिफिकेट(स) को सूचीबद्ध करती है, फिर अंत में रूट CA को। यदि आपके पास एक से अधिक इंटरमीडिएट हैं, तो उन्हें उस क्रम में रखें जो आपके सर्टिफिकेट पर साइन करने वाले से शुरू होकर रूट की ओर जाता है। इस क्रम को गलत करना zmcertmgr verifycrt फेल होने का एक सामान्य कारण है।
दो सामान्य कारण हैं: एक की जो सर्टिफिकेट से मेल नहीं खाती, और एक अधूरी या गलत क्रम वाली चेन फ़ाइल। पुष्टि करें कि /opt/zimbra/ssl/zimbra/commercial/commercial.key पर मौजूद की वही है जो आपके CSR के साथ जेनरेट हुई थी, और कि commercial_ca.crt में इंटरमीडिएट(स) के बाद रूट है। deploycrt चलाने से पहले हमेशा verifycrt चलाएं और पासिंग रिजल्ट प्राप्त करें।
हां। सर्टिफिकेट डिप्लॉय या इंस्टॉल करने के बाद, zimbra यूज़र में स्विच करें और zmcontrol restart चलाएं ताकि हर सेवा नया सर्टिफिकेट लोड कर सके। फिर आप /opt/zimbra/bin/zmcertmgr viewdeployedcrt से रिजल्ट की पुष्टि कर सकते हैं।
हर सेवा के लिए डिप्लॉय किए गए सर्टिफिकेट को सूचीबद्ध करने के लिए zimbra यूज़र के रूप में /opt/zimbra/bin/zmcertmgr viewdeployedcrt चलाएं। Admin Console में, Configure फिर Certificates पर जाएं, गियर आइकन पर क्लिक करें, और View Certificate चुनें। बाहरी जांच के लिए, हमारे SSL Checker से सर्वर को स्कैन करें।
आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!
तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10


