bg-tutorials

Zimbra पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह गाइड आपको दिखाती है Zimbra पर SSL सर्टिफिकेट कैसे इंस्टॉल करें, जो एक लोकप्रिय ईमेल सर्वर और वेब क्लाइंट है। आप इसे दो तरीकों से कर सकते हैं: Zimbra Admin Console के माध्यम से या कमांड लाइन से zmcertmgr के साथ।

हमने पूरी प्रक्रिया को समझाने वाला एक वीडियो भी रिकॉर्ड किया है। इसे नीचे देखें, या टेक्स्ट वर्शन पढ़ना जारी रखें।

Zimbra पर CSR जेनरेट करें

यदि आपने पहले ही अपना CSR कोड जेनरेट कर लिया है और केवल इंस्टॉलेशन स्टेप्स चाहिए, तो आगे बढ़ें Zimbra पर SSL सर्टिफिकेट इंस्टॉल करें

किसी विश्वसनीय CA (सर्टिफिकेट अथॉरिटी) से SSL सर्टिफिकेट प्राप्त करने के लिए, आपको पहले एक CSR (सर्टिफिकेट साइनिंग रिक्वेस्ट) सबमिट करना होगा। CSR एक एन्कोडेड टेक्स्ट ब्लॉक है जिसमें आपका संपर्क और संगठन विवरण होता है। आपके पास दो विकल्प हैं:

अपने SSL विक्रेता के साथ ऑर्डर प्रक्रिया के दौरान, किसी भी प्लेन-टेक्स्ट एडिटर में CSR फ़ाइल खोलें और पूरे ब्लॉक को कॉपी-पेस्ट करें, जिसमें —–BEGIN CERTIFICATE REQUEST—– और —–END CERTIFICATE REQUEST—– लाइनें भी शामिल हैं, संबंधित बॉक्स में। एक बार जब CA आपके रिक्वेस्ट को वैलिडेट कर देता है और सर्टिफिकेट जारी करता है, तो नीचे इंस्टॉलेशन के साथ जारी रखें।

Zimbra पर SSL सर्टिफिकेट इंस्टॉल करें

Zimbra पर आप SSL सर्टिफिकेट को दो तरीकों से इंस्टॉल कर सकते हैं: Admin Console के माध्यम से या कमांड-लाइन इंटरफ़ेस के साथ। हम पहले Admin Console को कवर करेंगे, फिर CLI से वही टास्क।

नोट: Admin Console विज़ार्ड केवल तभी काम करता है जब आपने CSR को Zimbra पर जेनरेट किया हो, क्योंकि यह अपलोड किए गए सर्टिफिकेट को उस मैचिंग प्राइवेट की के साथ जोड़ता है जो उसने /opt/zimbra/ssl/zimbra/commercial/commercial.key पर बनाई थी। यदि आपने CSR कहीं और जेनरेट किया है, तो कमांड-लाइन तरीके का उपयोग करें और वह की स्वयं सर्वर पर रखें।

तरीका 1: Admin Console के माध्यम से इंस्टॉल करें

स्टेप 1: सर्टिफिकेट विज़ार्ड शुरू करें

  • अपने एडमिन यूज़रनेम और पासवर्ड से Admin Console में लॉगिन करें।
  • बाईं ओर के मेन्यू से, Configure फिर Certificates चुनें।
  • ऊपर-दाएं कोने में गियर आइकन (Help के पास) खोजें। इसे क्लिक करें, फिर Install Certificate चुनें।
  • ड्रॉप-डाउन सूची से, वह सर्वर नाम चुनें जिसे आप सुरक्षित करना चाहते हैं और Next पर क्लिक करें।
  • अंतिम विकल्प चुनें, Install the commercially signed certificate, और Next पर क्लिक करें।
  • CSR जेनरेशन के दौरान आपके द्वारा सबमिट किए गए विवरणों की समीक्षा करें और Next पर क्लिक करें।

स्टेप 2: अपनी सर्टिफिकेट फ़ाइलें अपलोड करें

अपना सर्टिफिकेट (.crt फ़ाइल) और CA बंडल (.ca-bundle फ़ाइल) अपलोड करें। ये आपके सर्वर या डेस्कटॉप पर पहले से ही होने चाहिए। यदि नहीं, तो इन्हें अपने ईमेल इनबॉक्स से डाउनलोड करें और आर्काइव को एक्सट्रैक्ट करें। इन्हें खोलने के लिए, किसी भी प्लेन-टेक्स्ट एडिटर जैसे Notepad का उपयोग करें। विज़ार्ड दो फ़ाइलें मांगता है:

  • Certificate: .crt एक्सटेंशन वाली आपकी SSL सर्टिफिकेट फ़ाइल।
  • CA bundle (.ca-bundle): इंटरमीडिएट और रूट सर्टिफिकेट। यदि आपके CA ने आपको एक संयुक्त चेन फ़ाइल दी है, तो यहां उसका उपयोग करें।

महत्वपूर्ण: Zimbra को पूरी चेन चाहिए, यानी आपका सर्वर सर्टिफिकेट प्लस इंटरमीडिएट(स) और रूट। यदि चेन अधूरी है, तो कुछ क्लाइंट फिर भी ट्रस्ट चेतावनियां दिखाएंगे। दोनों फ़ाइलें अपलोड करने के बाद, जारी रखने के लिए Next पर क्लिक करें।

स्टेप 3: इंस्टॉलेशन पूरा करें

Install पर क्लिक करें और Zimbra की पुष्टि की प्रतीक्षा करें। आपको इस जैसा संदेश दिखना चाहिए:

आपका सर्टिफिकेट सफलतापूर्वक इंस्टॉल किया गया था। परिवर्तनों को लागू करने के लिए आपको अपने ZCS सर्वर को पुनरारंभ करना होगा।

स्टेप 4: सर्वर को पुनरारंभ करें

root से zimbra यूज़र में स्विच करें:

su - zimbra

Zimbra सर्वर को पुनरारंभ करें:

zmcontrol restart

बाद में root अकाउंट पर वापस जाने के लिए, exit टाइप करें (या किसी सामान्य अकाउंट से sudo su चलाएं)। पुनरारंभ के बाद, आप नए सर्टिफिकेट की समीक्षा Configure फिर Certificates के अंतर्गत कर सकते हैं: ऊपर-दाएं कोने में गियर आइकन पर क्लिक करें और उसकी स्थिति देखने के लिए View Certificate चुनें।

तरीका 2: कमांड लाइन के माध्यम से इंस्टॉल करें (अनुशंसित)

CLI अधिक भरोसेमंद विकल्प है क्योंकि यह कुछ गड़बड़ होने पर सटीक एरर संदेश दिखाता है, और यह तब एकमात्र विकल्प है जब आपने अपना CSR सर्वर से बाहर जेनरेट किया हो।

स्टेप 1: अपनी फ़ाइलें तैयार करें

  • सर्वर सर्टिफिकेट (आपके CA से .crt फ़ाइल)। यह गाइड इसे yourdomain.crt के रूप में संदर्भित करती है।
  • चेन फ़ाइल (commercial_ca.crt)। इसे स्वयं बनाएं, पहले इंटरमीडिएट सर्टिफिकेट(स) रखकर, फिर उस क्रम में रूट CA।
  • प्राइवेट की (commercial.key)। यह /opt/zimbra/ssl/zimbra/commercial/commercial.key पर होनी चाहिए। यदि आपने Zimbra पर CSR जेनरेट किया है, तो यह वहां पहले से ही है; अन्यथा अपनी की को उस पथ में कॉपी करें और इसे commercial.key नाम दें।

अपने इंटरमीडिएट और रूट सर्टिफिकेट से चेन फ़ाइल बनाने के लिए, उन्हें क्रम में जोड़ें (पहले इंटरमीडिएट, फिर रूट):

cat intermediate.crt root.crt > /opt/commercial_ca.crt

स्टेप 2: सर्टिफिकेट सत्यापित करें

डिप्लॉय करने से पहले पुष्टि करें कि आपका सर्टिफिकेट, प्राइवेट की, और चेन सभी मैच करते हैं। उन पथों को उस स्थान से मिलाएं जहां आपने फ़ाइलें सेव की हैं:

/opt/zimbra/bin/zmcertmgr verifycrt comm 
/opt/zimbra/ssl/zimbra/commercial/commercial.key 
/opt/yourdomain.crt 
/opt/commercial_ca.crt

यदि सब कुछ मैच होता है, तो हर चेक OK लौटाता है। सत्यापन पास होने तक डिप्लॉय न करें; बेमेल की या अधूरी चेन इंस्टॉल फेल होने का सबसे सामान्य कारण है।

स्टेप 3: सर्टिफिकेट डिप्लॉय करें

सत्यापित सर्टिफिकेट को सभी Zimbra सेवाओं में डिप्लॉय करें:

/opt/zimbra/bin/zmcertmgr deploycrt comm 
/opt/yourdomain.crt 
/opt/commercial_ca.crt

यह सर्टिफिकेट और चेन को Zimbra के कीस्टोर में हर सेवा (LDAP, मेलबॉक्स/वेब सेवा, MTA, और प्रॉक्सी) के लिए कॉपी करता है।

स्टेप 4: Zimbra को पुनरारंभ करें

zimbra यूज़र में स्विच करें:

su - zimbra

सेवाओं को पुनरारंभ करें ताकि वे नया सर्टिफिकेट अपना लें:

zmcontrol restart

एक बार सेवाएं वापस चालू हो जाएं, तो डिप्लॉय किए गए सर्टिफिकेट की पुष्टि करें:

/opt/zimbra/bin/zmcertmgr viewdeployedcrt

आउटपुट उस सर्टिफिकेट को सूचीबद्ध करता है जो Zimbra अब हर सेवा के लिए सर्व कर रहा है, जिसमें उसका जारीकर्ता और वैलिडिटी तिथियां शामिल हैं। आपने कमांड लाइन से Zimbra पर SSL सर्टिफिकेट सफलतापूर्वक इंस्टॉल कर लिया है।

अपने SSL इंस्टॉलेशन का परीक्षण करें

सर्टिफिकेट इंस्टॉल करने के बाद, यह समझदारी है कि आप अपने कॉन्फ़िगरेशन को गड़बड़ियों या कमजोरियों के लिए स्कैन करें ताकि उपयोगकर्ताओं से पहले आप समस्याओं को पकड़ सकें। हमारा SSL Checker आपके सर्टिफिकेट और चेन पर तुरंत स्थिति रिपोर्ट देता है, ताकि आप पुष्टि कर सकें कि पूरी चेन सर्व की जा रही है और प्रोटोकॉल सही तरीके से कॉन्फ़िगर किए गए हैं।

अक्सर पूछे जाने वाले प्रश्न

क्या मुझे Admin Console से या कमांड लाइन से सर्टिफिकेट इंस्टॉल करना चाहिए?

दोनों काम करते हैं। zmcertmgr के साथ कमांड लाइन अधिक भरोसेमंद विकल्प है क्योंकि यह सत्यापन विफल होने पर सटीक एरर दिखाती है, और यह तब एकमात्र विकल्प है जब आपने अपना CSR Zimbra के बजाय किसी अन्य जगह जेनरेट किया हो। Admin Console विज़ार्ड का उपयोग केवल तब करें जब मैचिंग प्राइवेट की पहले से ही /opt/zimbra/ssl/zimbra/commercial/commercial.key पर हो, जो तब होता है जब आपने CSR को सर्वर पर ही बनाया हो।

Zimbra पर प्राइवेट की कहां जाती है?

कमर्शियल प्राइवेट की /opt/zimbra/ssl/zimbra/commercial/commercial.key पर होनी चाहिए। यदि आपने Zimbra पर CSR जेनरेट किया है, तो की वहां पहले से ही मौजूद है। यदि नहीं, तो zmcertmgr verifycrt चलाने से पहले अपनी की को उस डायरेक्टरी में कॉपी करें और उसे commercial.key नाम दें।

चेन फ़ाइल में सर्टिफिकेट किस क्रम में होने चाहिए?

चेन फ़ाइल (commercial_ca.crt) पहले इंटरमीडिएट सर्टिफिकेट(स) को सूचीबद्ध करती है, फिर अंत में रूट CA को। यदि आपके पास एक से अधिक इंटरमीडिएट हैं, तो उन्हें उस क्रम में रखें जो आपके सर्टिफिकेट पर साइन करने वाले से शुरू होकर रूट की ओर जाता है। इस क्रम को गलत करना zmcertmgr verifycrt फेल होने का एक सामान्य कारण है।

zmcertmgr verifycrt क्यों फेल होता है?

दो सामान्य कारण हैं: एक की जो सर्टिफिकेट से मेल नहीं खाती, और एक अधूरी या गलत क्रम वाली चेन फ़ाइल। पुष्टि करें कि /opt/zimbra/ssl/zimbra/commercial/commercial.key पर मौजूद की वही है जो आपके CSR के साथ जेनरेट हुई थी, और कि commercial_ca.crt में इंटरमीडिएट(स) के बाद रूट है। deploycrt चलाने से पहले हमेशा verifycrt चलाएं और पासिंग रिजल्ट प्राप्त करें।

क्या मुझे सर्टिफिकेट इंस्टॉल करने के बाद Zimbra को पुनरारंभ करने की आवश्यकता है?

हां। सर्टिफिकेट डिप्लॉय या इंस्टॉल करने के बाद, zimbra यूज़र में स्विच करें और zmcontrol restart चलाएं ताकि हर सेवा नया सर्टिफिकेट लोड कर सके। फिर आप /opt/zimbra/bin/zmcertmgr viewdeployedcrt से रिजल्ट की पुष्टि कर सकते हैं।

मैं वह सर्टिफिकेट कैसे देखूं जिसका Zimbra वर्तमान में उपयोग कर रहा है?

हर सेवा के लिए डिप्लॉय किए गए सर्टिफिकेट को सूचीबद्ध करने के लिए zimbra यूज़र के रूप में /opt/zimbra/bin/zmcertmgr viewdeployedcrt चलाएं। Admin Console में, Configure फिर Certificates पर जाएं, गियर आइकन पर क्लिक करें, और View Certificate चुनें। बाहरी जांच के लिए, हमारे SSL Checker से सर्वर को स्कैन करें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।