В этом руководстве вы узнаете как установить SSL-сертификат на сервер Mitel MiCollab. MiCollab — это устройство унифицированных коммуникаций, поэтому весь процесс выполняется в веб-панели администратора, MiCollab Server Manager. Никаких команд оболочки не потребуется.
Создание CSR-кода на MiCollab Server
Если вы уже создали CSR и получили сертификат от вашего CA, пропустите первую часть и переходите непосредственно к шагам установки.
Когда вы подаете заявку на SSL-сертификат, первым требованием является создание CSR (запроса на подпись сертификата) и его отправка в центр сертификации (CA). CSR — это блок закодированного текста, содержащий ваши контактные данные, такие как домен и идентификационные данные компании. При создании CSR также создается соответствующий закрытый ключ, который остается на сервере и связывается с сертификатом, выпущенным CA.
У вас есть два варианта:
- Создать CSR автоматически с помощью нашего генератора CSR.
- Следовать нашему подробному руководству как создать CSR на сервере MiCollab.
Откройте файл CSR с помощью любого текстового редактора, например Notepad, и скопируйте его содержимое в соответствующее поле при оформлении заказа сертификата у вашего поставщика SSL. После того как CA проверит ваш запрос и выпустит сертификат, продолжите установку, описанную ниже.
Установка SSL-сертификата на MiCollab Server
После того как CA подпишет и отправит ваш сертификат по электронной почте, загрузите ZIP-архив и распакуйте файлы. Убедитесь, что у вас готовы следующие файлы для установки:
- Подписанный SSL-сертификат для вашего домена.
- Промежуточный сертификат (или CA-бандл, который содержит промежуточный и корневой сертификаты в одном файле).
Примечание: MiCollab требует промежуточный сертификат. Если вы его не укажете, загрузка завершится ошибкой установки, а развертывания MiCollab Mobile Client не будут работать, поскольку клиенты не смогут загрузить свою конфигурацию без полной цепочки. Некоторые CA поставляют промежуточный и корневой сертификаты вместе в едином CA-бандле (также называемом файлом цепочки SSL); такой единый файл вполне подходит для использования в поле промежуточного сертификата.
MiCollab ожидает файлы сертификата и промежуточного сертификата в формате PEM (текст в кодировке Base64, начинающийся с ——BEGIN CERTIFICATE——). PEM-файл выглядит следующим образом:
-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIEbDd4...
(your Base64-encoded certificate)
-----END CERTIFICATE-----
Опция Upload and install a web server certificate принимает сертификаты и ключи на основе алгоритма RSA. Если ваш CA предоставил сертификат в другой кодировке, например .cer или .crt в формате DER (двоичный), сначала преобразуйте его в PEM с помощью наших SSL-инструментов или OpenSSL.
Шаг 1: Откройте страницу Web Server Certificate
- Войдите в MiCollab Server Manager (веб-панель администратора MSL Server Manager).
- В разделе Security нажмите Web Server.
- Выберите вкладку Web Server Certificate.
Шаг 2: Выберите опцию загрузки
Из доступных опций выберите Upload and install a web server certificate, затем нажмите Perform. Эта опция используется для сертификата от стороннего центра сертификации, в отличие от самоподписанного сертификата.
Шаг 3: Выберите файлы сертификата
- Рядом с полем SSL Certificate нажмите Browse, найдите ваш подписанный сертификат и нажмите Open.
- Рядом с полем Intermediate SSL Certificate нажмите Browse, найдите ваш промежуточный сертификат или файл CA-бандла и нажмите Open.
Шаг 4: Установите сертификат
Нажмите Install Web Server Certificate. MiCollab установит сертификат в соответствии с закрытым ключом, уже имеющимся на сервере, и применит новую цепочку. В текущих версиях MiCollab затронутые службы (такие как MiCollab Client Service и WebRTC) перезапускаются автоматически, поэтому вручную перезагружать сервер обычно не требуется. Если Server Manager предложит перезагрузить сервер, или если вы используете более старую версию, перезагрузите MiCollab Server для завершения процесса.
Поздравляем, вы успешно установили SSL-сертификат на MiCollab Server.
Проверьте установку SSL
После установки сертификата проверьте конфигурацию, чтобы обнаружить возможные ошибки или проблемы с цепочкой до того, как к серверу начнут подключаться пользователи. Откройте URL-адрес управления MiCollab в браузере и убедитесь, что значок замка показывает действительный, доверенный сертификат с правильным именем хоста и сроком действия. Для более глубокой проверки пропустите адрес через наш SSL Checker, который выдает мгновенный отчет по каждому аспекту вашего сертификата и его конфигурации.
Часто задаваемые вопросы
В MiCollab Server Manager перейдите в раздел Security > Web Server и откройте вкладку Web Server Certificate. Выберите Upload and install a web server certificate, нажмите Perform, затем укажите ваш подписанный сертификат и файл промежуточного сертификата (или CA-бандла) и нажмите Install Web Server Certificate.
MiCollab ожидает файлы в формате PEM (текст в кодировке Base64, начинающийся с ——BEGIN CERTIFICATE——) как для SSL-сертификата, так и для промежуточного сертификата, а опция загрузки поддерживает ключи на основе алгоритма RSA. Если ваши файлы находятся в формате DER или другом двоичном формате, преобразуйте их в PEM перед загрузкой.
Да. Промежуточный сертификат обязателен для MiCollab. Если вы его не укажете, установка завершится с ошибкой, а развертывания MiCollab Mobile Client перестанут работать, поскольку клиенты не смогут загрузить свою конфигурацию без полной цепочки. Вы можете предоставить единый файл CA-бандла в поле промежуточного сертификата, если ваш CA предоставил промежуточные сертификаты именно так.
Нет. Когда вы создаете CSR на MiCollab Server, соответствующий закрытый ключ остается на сервере. Опция Upload and install a web server certificate связывает загруженный вами сертификат с этим существующим ключом, поэтому вам нужно загружать только файлы сертификата и промежуточного сертификата.
Установка сертификата вызывает перезапуск затронутых веб-служб, таких как MiCollab Client Service и WebRTC, что происходит автоматически в текущих версиях. Эти службы будут кратковременно недоступны во время перезапуска. Если бесперебойная работа критична, запланируйте изменение на период технического обслуживания, а полную перезагрузку сервера выполняйте только в том случае, если Server Manager предложит это сделать.
Откройте URL-адрес управления MiCollab в браузере и убедитесь, что значок замка показывает действительный, доверенный сертификат с правильным именем хоста и сроком действия. Для полного внешнего сканирования цепочки и конфигурации пропустите адрес через наш SSL Checker.
Сэкономьте 10% на SSL-сертификатах при заказе сегодня!
Быстрая выдача, надежное шифрование, 99,99% доверия к браузеру, специализированная поддержка и 25-дневная гарантия возврата денег. Код купона: SAVE10


