In questo tutorial imparerai come installare un certificato SSL su un server Mitel MiCollab. MiCollab è un’appliance per le comunicazioni unificate, quindi l’intero processo si svolge nell’interfaccia web di amministrazione, il MiCollab Server Manager. Non sono richiesti comandi da terminale.
Generare un codice CSR sul server MiCollab
Se hai già generato il CSR e ricevuto il certificato dalla tua CA, salta la prima parte e vai direttamente ai passaggi di installazione.
Quando richiedi un certificato SSL, il primo requisito è creare un CSR (Certificate Signing Request) e inviarlo alla Certificate Authority (CA). Il CSR è un blocco di testo codificato che contiene i tuoi dati di contatto, come il dominio e l’identità dell’azienda. Generare il CSR crea anche la corrispondente chiave privata, che rimane sul server e si accoppia con il certificato emesso dalla CA.
Hai due opzioni:
- Genera il CSR automaticamente utilizzando il nostro generatore di CSR.
- Segui il nostro tutorial passo passo su come generare un CSR su un server MiCollab.
Apri il file CSR con un qualsiasi editor di testo semplice, come Notepad, e copia il suo contenuto nel campo corrispondente durante l’ordine del certificato con il tuo fornitore SSL. Una volta che la CA convalida la tua richiesta ed emette il certificato, prosegui con l’installazione descritta di seguito.
Installare un certificato SSL sul server MiCollab
Dopo che la CA ha firmato e consegnato il tuo certificato via email, scarica l’archivio ZIP ed estrai i file. Assicurati di avere pronto quanto segue per l’installazione:
- Il certificato SSL firmato per il tuo dominio.
- Il certificato intermedio (oppure il CA bundle, che contiene il certificato intermedio e quello radice in un unico file).
Nota: MiCollab richiede il certificato intermedio. Se lo ometti, il caricamento fallisce con un errore di installazione, e le distribuzioni di MiCollab Mobile Client non funzioneranno perché i client non possono scaricare la loro configurazione senza la catena completa. Alcune CA forniscono il certificato intermedio e quello radice insieme in un unico CA bundle (chiamato anche file di catena SSL); quel singolo file può essere utilizzato senza problemi nel campo del certificato intermedio.
MiCollab richiede che il certificato e i file intermedi siano in formato PEM (testo Base64 che inizia con —–BEGIN CERTIFICATE—–). Un file PEM appare così:
-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIEbDd4...
(your Base64-encoded certificate)
-----END CERTIFICATE-----
L’opzione Upload and install a web server certificate accetta certificati e chiavi basati sull’algoritmo RSA. Se la tua CA ha fornito il certificato in un’altra codifica, come .cer o .crt in formato DER (binario), convertilo prima in PEM con i nostri strumenti SSL o con OpenSSL.
Passo 1: Apri la pagina Web Server Certificate
- Accedi al MiCollab Server Manager (l’interfaccia web di amministrazione MSL Server Manager).
- Sotto Security, fai clic su Web Server.
- Seleziona la scheda Web Server Certificate.
Passo 2: Scegli l’opzione di caricamento
Tra le opzioni disponibili, scegli Upload and install a web server certificate, quindi fai clic su Perform. Questa è l’opzione da utilizzare per un certificato rilasciato da una Certificate Authority terza, a differenza di un certificato autofirmato.
Passo 3: Seleziona i file del certificato
- Accanto al campo SSL Certificate, fai clic su Browse, individua il tuo certificato firmato e fai clic su Open.
- Accanto al campo Intermediate SSL Certificate, fai clic su Browse, individua il tuo certificato intermedio o il file CA bundle e fai clic su Open.
Passo 4: Installa il certificato
Fai clic su Install Web Server Certificate. MiCollab installa il certificato abbinandolo alla chiave privata già presente sul server e applica la nuova catena. Nelle versioni attuali di MiCollab, i servizi interessati (come MiCollab Client Service e WebRTC) si riavviano automaticamente, quindi di solito non è necessario un riavvio manuale del server. Se il Server Manager richiede un riavvio, oppure se stai utilizzando una versione precedente, riavvia il server MiCollab per completare l’operazione.
Congratulazioni, hai installato con successo un certificato SSL sul server MiCollab.
Verifica l’installazione SSL
Dopo aver installato il certificato, esegui una scansione della tua configurazione per individuare eventuali errori o problemi di catena prima che gli utenti si connettano. Apri l’URL di gestione di MiCollab in un browser e verifica che il lucchetto mostri un certificato valido e attendibile, con il nome host corretto e la data di scadenza corretta. Per un controllo più approfondito, verifica l’indirizzo con il nostro SSL Checker, che restituisce un report immediato su ogni aspetto del tuo certificato e della sua configurazione.
Domande frequenti
Nel MiCollab Server Manager, vai su Security > Web Server e apri la scheda Web Server Certificate. Scegli Upload and install a web server certificate, fai clic su Perform, quindi seleziona il tuo certificato firmato e il file intermedio (o CA bundle) e fai clic su Install Web Server Certificate.
MiCollab richiede file in formato PEM (testo Base64 che inizia con —–BEGIN CERTIFICATE—–) sia per il certificato SSL sia per il certificato intermedio, e l’opzione di caricamento supporta chiavi basate sull’algoritmo RSA. Se i tuoi file sono in formato DER o in un’altra forma binaria, convertili in PEM prima di caricarli.
Sì. Il certificato intermedio è obbligatorio su MiCollab. Se lo omitti, l’installazione fallisce con un errore, e le distribuzioni di MiCollab Mobile Client si interrompono perché i client non possono scaricare la loro configurazione senza la catena completa. Puoi fornire un unico file CA bundle nel campo intermedio se la tua CA ha fornito i certificati intermedi in quel modo.
No. Quando generi il CSR sul server MiCollab, la chiave privata corrispondente rimane sul server. L’opzione Upload and install a web server certificate abbina il certificato caricato a quella chiave esistente, quindi devi caricare solo il certificato e i file intermedi.
L’installazione del certificato riavvia i servizi web interessati, come MiCollab Client Service e WebRTC, cosa che avviene automaticamente nelle versioni attuali. Questi servizi risultano brevemente non disponibili durante il riavvio. Pianifica la modifica in una finestra di manutenzione se la disponibilità è critica, e riavvia l’intero server solo se il Server Manager te lo richiede.
Apri l’URL di gestione di MiCollab in un browser e verifica che il lucchetto mostri un certificato valido e attendibile, con il nome host corretto e la data di scadenza corretta. Per una scansione esterna completa della catena e della configurazione, verifica l’indirizzo con il nostro SSL Checker.
Risparmia il 10% sui certificati SSL ordinando oggi stesso da SSL Dragon!
Emissione rapida, crittografia avanzata, affidabilità del browser al 99,99%, assistenza dedicata e garanzia di rimborso entro 25 giorni. Codice coupon: SAVE10


