SSL tanúsítvány telepítése Kerio Connect szerverre

A Kerio Connect népszerű mail és groupware szerver vállalatok számára. Az SSL tanúsítvány telepítése nagyon egyszerű, a tanúsítvány szerverre való elhelyezése után elég a beállításokat javítani az adminisztrációs felületen.

Tanúsítvány telepítése a szerveren az adminisztrációs felületen keresztül

A legegyszerűbb módja az SSL tanúsítvány telepítésének a Kerio-n, annak adminisztrációs felületén lehetséges. Az egész folyamat két részre osztható - tanúsítvány kérelem létrehozása (CSR) és a kiállított tanúsítvány importja vissza a Kerio-ba.

CSR létrehozása (tanúsítvány kérelem)

Az összes SSL/TLS tanúsítvány áttekintéséhez a szerveren az egér jobb gombjával kattintson az üres helyre és a lehetőségek közül válassza ki a Új -> Új tanúsítvány kérelem. Ezzel eljut a tanúsítvány kérelem, CSR létrehozásához, amely elengedhetetlen a tanúsítvány kiállításához. A CSR igénylő adatainak kitöltése után mentse el a CSR-t és helyezze azt be az SSLmarket megrendelésébe, vagy küldje azt el a számunkra e-mailben.

Kerio Connect - CSR létrehozása (tanúsítvány kérelem)

Kiállított tanúsítvány importja

A szerver összes SSL tanúsítványának áttekintésén válasza ki a Importálni -> Új tanúsítvány importja lehetőséget. Ezután válassza ki a tanúsítvány fájlt: linux_cert+ca.pem, amely az SSLmarket-től érkezett e-mailben, illetve letölthető az ügyfélfiókjából. A tanúsítványok szöveg formátumban (Base64) vannak elmentve, így használhatja azok végződésénél a PEM, CRT vagy a TXT alakot.

A tanúsítvány importja után azonnal megjelenik az áttekintésnél. Egy lépéssel importálta az intermediate (közbenső) tanúsítványt is, amely elengedhetlen a szerveren, hogy a tanúsítványban megbízható, hiteles legyen, főleg a mobilokon.

Kerio Connect - Kiállított tanúsítvány importja

Válassza ki az újonnan kiállított tanúsítványt Alapértelmezettként, és onnantól számítva aktívként fog működni.

Kerio Connect - alapértelmezett tanúsítvány beállítása

A tanúsítvány manuális telepítése a szerveren

A kiállított SSL tanúsítvány e-mail által van kézbesítve. A tanúsítvány szöveg formában érkezik Base64 formátumban kódolva. Hozza létre a .csrt fájlt (a fájlt nevezze át hasonlóan a CSR-hez, csak itt a csr végződés helyett használja a crt-t) és másolja azt a szerver /sslcert/ mappájába.

A szerveren megtalálja a /sslcert/ elérést, annak elhelyezkedése különbözhet azon platform fajtájától, amelyen a szerver üzemeltetve van:

  • Apple Mac OS X: /usr/local/kerio/mailserver
  • Microsoft Windows: C:/program files/kerio/mailserver
  • Linux Red Hat: /opt/kerio/mailserver

A szerveren három fájlja lesz azonos névvel, ám azon végződése különbözni fognak: CSR (*.csr), privát kulcs (*.key) és az Ön SSL tanúsítványa (*.crt).

Az intermediate (közbenső) tanúsítványra szüksége van a tanúsítvány megbízhatósága, hitelessége érdekében, amelyet előbb töltsön le, majd mentse le azt egy crt.fájlba. A fájlt helyezze el a /sslca/ könyvtárban.

Restartolja a szervert. Jelentkezzen be az Adminisztráció konzo részébe és a Configuration/SSL Certificates szekcióban válassza ki az új tanúsítványt. Kattintson a Set as active, majd indítsa újra a szolgáltatást. Ezzel a telepítés befejeződik.

Az SSL tanúsítvány telepítésének helyességét ellenőrizheti a hitelesítő hatóság eszközével. További információkat a SSL tanúsítványok telepítésének ellenőrzéséről és a tanúsítványok telepítése súgó résznél olvashat

Amennyiben bármilyen kérdése felmerül ügyfélszolgálatunk rendelkezésére áll, hgy bármilyen tanúsítványokkal kapcsolatos kérdése válaszoljon.