/opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/ca_chain.crt
**Verifying /tmp/commercial.crt against /opt/zimbra/ssl/zimbra/commercial/commercial.key
Certificate (/tmp/commercial.crt) and private key
(/opt/zimbra/ssl/zimbra/commercial/commercial.key) match.
Valid Certificate: /tmp/commercial.crt: OK
Закрытый ключ ( /opt/zimbra/ssl/zimbra/commercial/commerical.key)
создается на сервере Zimbra в момент генерацйии запроса CSR.
Если личный ключ больше не существует на сервере, необходимо будет создать новый запрос CSR и
перевыпустить сертификат.
Чтобы развернуть сертификат ssl, запустите следующую команду
/opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/ca_chain.crt ** Verifying /tmp/commercial.crt against
/opt/zimbra/ssl/zimbra/commercial/commercial.key
Certificate (/tmp/commercial.crt) and private key
(/opt/zimbra/ssl/zimbra/commercial/commercial.key) match.
Valid Certificate: /tmpt/commercial.crt: OK
**Copying commercial.crt to /opt/zimbra/ssl/zimbra/commercial/commercial.crt
**Appending ca chain /tmp/ca_chain.crt to
/opt/zimbra/ssl/zimbra/commercial/commercial.crt
**Saving server config key zimbraSSLCeretificate…done.
**Saving server config key zimbraSSLPrivateKey…done.
**Installing mta certificate and key…done.
**Installing slapd certificate and key…done.
**Installing proxy certificate and key…done.
**Creating pkcs12 file /opt/zimbra/ssl/zimbra/jetty.pkcs12…done.
**Creating keystore file /opt/zimbra/mailbox/etc/keystore…done.
**Installing CA to /opt/zimbra/conf/ca…done.
Чтобы проверить, успешно ли был установлен сертификат ssl. Выполните следующую команду zmcertmgr . ;
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
Для получения дополнительной информации о сервере Zimbra с помощью команд смотри
https://wiki.zimbra.com/wiki/Administration_Console_and_CLI_Certificate_Tools
Способ 2. Установка сертификата SSL через консоль администратора - Admin Console
Загрузите корневой сертификат Root Certificate Authority (CA) и сохраните файл как файл root.ca в блокноте.
Загрузите ваш сертификат и сертификат промежуточного центра сертификации
Вернитесь в консоль администратора и запустите мастер установки сертификата , выберите
«Установить коммерчески подписанный сертификат».
Когда вам будет предложено загрузить сертификат, выберите ssl_certificate.crt в качестве сертификата,
root.ca как Root CA и Intermediate_CA.crt в качестве промежуточного центра сертификации.
Нажмите «Далее», затем «Установить». Ваш коммерческий сертификат будет успешно установлен.