bg-tutorials

如何在 MiCollab Server 上安装 SSL 证书

在本教程中,您将学习如何在 Mitel MiCollab 服务器上安装 SSL 证书。MiCollab 是一款统一通信设备,因此整个流程都在其 Web 管理界面 MiCollab Server Manager 中完成,无需使用任何 shell 命令。

在 MiCollab 服务器上生成 CSR 代码

如果您已经生成了 CSR 并从您的 CA 收到了证书,请跳过第一部分,直接进入安装步骤。

申请 SSL 证书时,第一步是创建 CSR(证书签名请求)并提交给证书颁发机构(CA)。CSR 是一段编码文本,其中包含您的联系信息,例如域名和公司身份信息。生成 CSR 的同时也会创建与之匹配的私钥,该私钥保存在服务器上,并与 CA 签发的证书配对。

您有两种选择:

使用任意纯文本编辑器(如 Notepad)打开 CSR 文件,并在向 SSL 供应商订购证书时将其内容复制到相应的文本框中。一旦 CA 验证了您的请求并签发证书,就可以继续进行下面的安装步骤。

在 MiCollab 服务器上安装 SSL 证书

在 CA 签发证书并通过电子邮件发送给您之后,下载 ZIP 压缩包并解压文件。请确保安装前已准备好以下文件:

  • 您域名对应的已签发的 SSL 证书
  • 中间证书(或CA 证书包,它将中间证书和根证书合并在一个文件中)。

注意:MiCollab 要求提供中间证书。如果跳过此步骤,上传将因安装错误而失败,并且 MiCollab Mobile Client 的部署也将无法正常工作,因为客户端在没有完整证书链的情况下无法下载其配置。有些 CA 会将中间证书和根证书合并为一个 CA 证书包(也称为 SSL 证书链文件);在中间证书字段中使用该单一文件即可。

MiCollab 要求证书和中间证书文件采用PEM格式(以—–BEGIN CERTIFICATE—–开头的 Base64 文本)。PEM 文件的样式如下:

-----BEGIN CERTIFICATE-----
MIIDdzCCAl+gAwIBAgIEbDd4...
(your Base64-encoded certificate)
-----END CERTIFICATE-----

Upload and install a web server certificate(上传并安装 Web 服务器证书)选项支持基于RSA算法的证书和密钥。如果您的 CA 提供的证书采用其他编码格式,例如 DER(二进制)形式的 .cer.crt,请先使用我们的SSL 工具或 OpenSSL 将其转换为 PEM 格式。

第 1 步:打开 Web Server Certificate 页面

  • 登录MiCollab Server Manager(即 MSL Server Manager Web 管理界面)。
  • Security(安全)下,点击Web Server
  • 选择Web Server Certificate标签页。

第 2 步:选择上传选项

在可用选项中,选择Upload and install a web server certificate,然后点击Perform。此选项适用于由第三方证书颁发机构签发的证书,而非自签名证书。

第 3 步:选择证书文件

  • SSL Certificate字段旁,点击Browse,找到您的已签发证书,然后点击Open
  • Intermediate SSL Certificate字段旁,点击Browse,找到您的中间证书或 CA 证书包文件,然后点击Open

第 4 步:安装证书

点击Install Web Server Certificate。MiCollab 会将证书与服务器上已有的私钥进行匹配安装,并应用新的证书链。在当前版本的 MiCollab 中,受影响的服务(如 MiCollab Client Service 和 WebRTC)会自动重启,因此通常不需要手动重启服务器。如果 Server Manager 提示您重启,或者您使用的是较旧版本,请重启 MiCollab 服务器以完成安装。

恭喜您,已成功在 MiCollab 服务器上安装了 SSL 证书。

测试您的 SSL 安装

安装证书后,在用户连接之前,先扫描您的配置,以发现任何错误或证书链问题。在浏览器中打开 MiCollab 管理网址,确认锁形图标显示的是一个有效且受信任的证书,且主机名和到期日期正确无误。如需更深入的检测,可通过我们的SSL 检测工具对该地址进行检查,该工具会即时生成一份关于您证书及其配置各个方面的报告。

常见问题

在 MiCollab 上应该在哪里安装 SSL 证书?

在 MiCollab Server Manager 中,进入Security > Web Server,打开Web Server Certificate标签页。选择Upload and install a web server certificate,点击Perform,然后浏览选择您的已签发证书和中间证书(或 CA 证书包)文件,点击Install Web Server Certificate

MiCollab 要求什么证书格式?

MiCollab 要求 SSL 证书和中间证书均为PEM格式文件(以—–BEGIN CERTIFICATE—–开头的 Base64 文本),并且上传选项支持基于RSA算法的密钥。如果您的文件是 DER 或其他二进制格式,请在上传前将其转换为 PEM 格式。

我需要中间证书吗?

是的。在 MiCollab 上,中间证书是必需的。如果省略该文件,安装会因错误而失败,并且 MiCollab Mobile Client 的部署也会出现问题,因为客户端在没有完整证书链的情况下无法下载其配置。如果您的 CA 以这种方式提供中间证书,您可以在中间证书字段中提供单一的 CA 证书包文件。

我需要上传私钥吗?

不需要。当您在 MiCollab 服务器上生成 CSR 时,与之匹配的私钥会保留在服务器上。Upload and install a web server certificate选项会将您上传的证书与该现有私钥进行配对,因此您只需上传证书和中间证书文件。

安装证书会造成停机吗?

安装证书会重启受影响的 Web 服务,例如 MiCollab Client Service 和 WebRTC,这在当前版本中是自动完成的。这些服务在重启期间会短暂不可用。如果正常运行时间至关重要,请将此更改安排在维护窗口期内进行,并且只有在 Server Manager 提示时才重启整台服务器。

如何检查 SSL 证书是否正确安装?

在浏览器中打开 MiCollab 管理网址,确认锁形图标显示的是一个有效且受信任的证书,且主机名和到期日期正确无误。如需对证书链和配置进行全面的外部扫描,可通过我们的SSL 检测工具对该地址进行检查。

立即订购 SSL 证书, 可节省 10% 的费用!

快速发行, 强大加密, 99.99% 的浏览器信任度, 专业支持和 25 天退款保证. 优惠券代码 SAVE10

龙飞行的详细图像
撰写人

经验丰富的内容撰稿人, 擅长 SSL 证书. 将复杂的网络安全主题转化为清晰, 引人入胜的内容. 通过有影响力的叙述, 为提高数字安全作出贡献.