bg-tutorials

Cum se instalează un certificat SSL pe MiCollab Server

În acest tutorial, vei învăța cum să instalezi un certificat SSL pe un server Mitel MiCollab. MiCollab este un dispozitiv de comunicații unificate, așa că întregul proces se desfășoară în interfața web de administrare, MiCollab Server Manager. Nu există comenzi de shell.

Generează un cod CSR pe MiCollab Server

Dacă ai generat deja CSR-ul și ai primit certificatul de la CA, sari peste prima parte și treci direct la pașii de instalare.

Când soliciți un certificat SSL, prima cerință este să creezi un CSR (Certificate Signing Request) și să îl trimiți către Autoritatea de Certificare (CA). CSR-ul este un bloc de text codificat care conține datele tale de contact, cum ar fi domeniul și identitatea companiei. Generarea CSR-ului creează, de asemenea, cheia privată corespunzătoare, care rămâne pe server și se asociază cu certificatul emis de CA.

Ai două opțiuni:

Deschide fișierul CSR cu orice editor de text simplu, cum ar fi Notepad, și copiază conținutul acestuia în câmpul corespunzător atunci când comanzi certificatul de la furnizorul tău SSL. Odată ce CA validează cererea și emite certificatul, continuă cu instalarea de mai jos.

Instalează un certificat SSL pe MiCollab Server

După ce CA semnează și trimite certificatul prin e-mail, descarcă arhiva ZIP și extrage fișierele. Asigură-te că ai pregătite următoarele pentru instalare:

  • Certificatul SSL semnat pentru domeniul tău.
  • Certificatul intermediar (sau pachetul CA, care conține certificatele intermediar și rădăcină într-un singur fișier).

Notă: MiCollab necesită certificatul intermediar. Dacă îl omiți, încărcarea eșuează cu o eroare de instalare, iar implementările MiCollab Mobile Client nu vor funcționa, pentru că clienții nu pot descărca configurația fără lanțul complet. Unele CA-uri livrează certificatul intermediar și rădăcină împreună într-un singur pachet CA (numit și fișier de lanț SSL); acest fișier unic poate fi folosit în câmpul pentru certificatul intermediar.

MiCollab necesită fișierele certificatului și cel intermediar în format PEM (text Base64 care începe cu ––BEGIN CERTIFICATE––). Un fișier PEM are următorul aspect:

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIEbDd4...
(your Base64-encoded certificate)
-----END CERTIFICATE-----

Opțiunea Upload and install a web server certificate acceptă certificate și chei bazate pe algoritmul RSA. Dacă CA ta a livrat certificatul într-o altă codificare, cum ar fi .cer sau .crt în format DER (binar), convertește-l mai întâi în PEM cu ajutorul instrumentelor noastre SSL sau cu OpenSSL.

Pasul 1: Deschide pagina Web Server Certificate

  • Autentifică-te în MiCollab Server Manager (interfața web de administrare MSL Server Manager).
  • La secțiunea Security, dă clic pe Web Server.
  • Selectează fila Web Server Certificate.

Pasul 2: Alege opțiunea de încărcare

Dintre opțiunile disponibile, alege Upload and install a web server certificate, apoi dă clic pe Perform. Aceasta este opțiunea pentru un certificat emis de o Autoritate de Certificare terță, în opoziție cu un certificat auto-semnat.

Pasul 3: Selectează fișierele certificatului

  • Lângă câmpul SSL Certificate, dă clic pe Browse, localizează certificatul semnat și dă clic pe Open.
  • Lângă câmpul Intermediate SSL Certificate, dă clic pe Browse, localizează certificatul intermediar sau fișierul pachet CA și dă clic pe Open.

Pasul 4: Instalează certificatul

Dă clic pe Install Web Server Certificate. MiCollab instalează certificatul folosind cheia privată deja existentă pe server și aplică noul lanț de certificare. În versiunile actuale de MiCollab, serviciile afectate (cum ar fi MiCollab Client Service și WebRTC) se repornesc automat, așa că, de obicei, nu este necesară o repornire manuală a serverului. Dacă Server Manager te avertizează să repornești sau folosești o versiune mai veche, repornește serverul MiCollab pentru a finaliza procesul.

Felicitări, ai instalat cu succes un certificat SSL pe MiCollab Server.

Testează instalarea SSL

După instalarea certificatului, scanează configurația pentru a identifica eventuale erori sau probleme de lanț înainte ca utilizatorii să se conecteze. Deschide URL-ul de administrare MiCollab într-un browser și confirmă că lacătul afișează un certificat valid și de încredere, cu numele de host corect și data de expirare corespunzătoare. Pentru o verificare mai amănunțită, introdu adresa în SSL Checker, care oferă un raport instant despre fiecare aspect al certificatului tău și al configurației acestuia.

Întrebări frecvente

Unde instalez un certificat SSL pe MiCollab?

În MiCollab Server Manager, accesează Security > Web Server și deschide fila Web Server Certificate. Alege Upload and install a web server certificate, dă clic pe Perform, apoi caută certificatul semnat și fișierul intermediar (sau pachetul CA) și dă clic pe Install Web Server Certificate.

Ce format de certificat necesită MiCollab?

MiCollab necesită fișiere PEM (text Base64 care începe cu ––BEGIN CERTIFICATE––) atât pentru certificatul SSL, cât și pentru cel intermediar, iar opțiunea de încărcare acceptă chei bazate pe algoritmul RSA. Dacă fișierele tale sunt în format DER sau alt format binar, convertește-le în PEM înainte de a le încărca.

Am nevoie de certificatul intermediar?

Da. Certificatul intermediar este obligatoriu pe MiCollab. Dacă îl omiți, instalarea eșuează cu o eroare, iar implementările MiCollab Mobile Client se defectează, pentru că clienții nu pot descărca configurația fără lanțul complet. Poți furniza un singur fișier pachet CA în câmpul intermediar dacă CA ta a livrat certificatele intermediare în acest mod.

Trebuie să încarc cheia privată?

Nu. Când generezi CSR-ul pe serverul MiCollab, cheia privată corespunzătoare rămâne pe server. Opțiunea Upload and install a web server certificate asociază certificatul încărcat cu cheia existentă, așa că trebuie să încarci doar fișierele certificatului și cel intermediar.

Instalarea certificatului va provoca întreruperi de funcționare?

Instalarea certificatului repornește serviciile web afectate, cum ar fi MiCollab Client Service și WebRTC, lucru care se produce automat în versiunile actuale. Aceste servicii sunt indisponibile pentru scurt timp cât se repornesc. Planifică schimbarea într-o fereastră de întreținere dacă disponibilitatea este esențială și repornește întregul server doar dacă Server Manager îți solicită acest lucru.

Cum verific dacă certificatul SSL este instalat corect?

Deschide URL-ul de administrare MiCollab într-un browser și confirmă că lacătul afișează un certificat valid și de încredere, cu numele de host corect și data de expirare corespunzătoare. Pentru o scanare externă completă a lanțului și a configurației, introdu adresa în SSL Checker.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.