Установка ( инсталяция ) сертификата SSL на сервер Courier IMAP
Чтобы установить SSL-сертификат на сервере Courier IMAP, вам понадобятся два файла.
Во-первых, вам понадобится секретный ключ, который был создан, когда вы сделали свой CSR.
Во-вторых, вам понадобится файл сертификата который был отправлен вам по электронной почте - это ваш фактический сертификат SSL
Ваш закрытый ключ и сертификат должны быть в одном файле для Courier IMAP для работы с ними.
Создайте новый текстовый файл, который содержит ваш секретный ключ над сертификатом.
Самый простой способ сделать это - открыть сертификат в текстовом редакторе (файл .cer из электронной почты),
скопировать весь сертификат и вставить его в отдельный файл. Затем откройте свой секретный ключ который он был создан,
когда вы сделали CSR) в текстовом редакторе и вставьте его целиком сразу после сертификата.
Когда вы создаете файл, убедитесь, что после сертификата нет строк.
Когда вы закончите, ваш новый файл должен выглядеть так:
-----BEGIN CERTIFICATE-----
***** Encrypted certificate data
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
***** Encrypted certificate data
-----END CERTIFICATE-----
-----BEGIN RSA PRIVATE KEY-----
***** Encrypted private key data
-----END RSA PRIVATE KEY-----
Сохраните этот новый файл как cert.pem в безопасном каталоге, где вы храните сертификаты и ключи SSL.
Для настройки соединителя IMAP-SSL Courier IMAP, откройте файл imapd-ssl в текстовом редакторе и настройте или добавьте следующие две строки:
TLS_CERTFILE=/path/trustwavecert.pem <- File you created
TLS_PROTOCOL=SSL3
Для настройки соединителя POP3-SSL для обмена сообщениями Courier IMAP
откройте файл pop3d-ssl в текстовом редакторе и настройте или добавьте следующие две строки:
TLS_CERTFILE=/path/Trustwavecert.pem <- File you created
TLS_PROTOCOL=SSL3
Установите права доступа к файлу в файле cert.pem, чтобы он был доступен только пользователю root.
Перезапустите Courier IMAP pop3d-ssl и imapd-ssl, и ваша установка будет завершена.
|