1. Если почтовый домен внутренний, то однозначно смысла покупать сертификата нет. Даже если у Вас почта смотрит во вне, то опять же совершенно не обязательно покупать сертификат.
2. Если все же Вам захотелось приобрести, то не знаю зачем Вам такой дорогой сертификат в 30 килорублей?
Можно и дешевле: https://www.reg.ru/ssl-certificate/
можно найти и бесплатно. То же, что описано у Вас: http://habrahabr.ru/post/106252/
3. Никто Вам не мешает выпустить сертификат (самоподписанный) на 10 лет. Система при замене не упадет.
Если кратко, то: от root: 1)# /opt/zimbra/bin/zmcertmgr createca -new -subject "/C=RU/ST=N\/A/L=N\/A/O=Организация/OU=IT Dept/CN=domain.ru" 2) # /opt/zimbra/bin/zmcertmgr deployca 3) Копируемкорневойсертификат (дляoutlook) и интеграции в винде (нужно разместить в доверенных центрах сертиыфикации):
# openssl x509 -in ca.pem -outform DER -out сa_domain.cer 4) Далее через веб.консоль администратора создаем серверный сертификат 5) /etc/init.d/zimbra stop 6) /etc/init.d/zimbra start
В Хроме тоже можно, устанавливать исключения как и в мозиле.
Настройки-Дополнительные настройки-Управление сертификатами
Далее импортируйте корневой сертификат в доверенные корневые центры
По первому пункту:
В настройках домена -> вкладка Виртуальные узлы нужно добавить запись: mail.mycompany.ru (без указания протокола). При этом, естественно, в DNS должна быть прописана соответствующая A-запись.
По второму пунктуЖ
Попробуйте как описано здесь: http://wiki.zimbra.com/wiki/ZimbraApache (с учетом того что нужный файл располагается по пути: ./opt/zimbra/httpd/conf/extra/httpd-ssl.conf
Задолбался подключатся тимвьювером и безвозмездно помогать админам - они же не пользователи, должны быть умнее.
Могу за деньги поставить бесплатный сертификат от Startssl или Comodo.
Startssl ставил себе и другим. Работает во ВСЕХ браузерах.
2. Если все же Вам захотелось приобрести, то не знаю зачем Вам такой дорогой сертификат в 30 килорублей?
Можно и дешевле: https://www.reg.ru/ssl-certificate/
можно найти и бесплатно. То же, что описано у Вас: http://habrahabr.ru/post/106252/
3. Никто Вам не мешает выпустить сертификат (самоподписанный) на 10 лет. Система при замене не упадет.
http://ru-zimbra.ru/2012/03/sertifikat-i-zimbra/#more-133
http://wiki.zimbra.com/wiki/Administration_Console_and_CLI_Certificate_Tools
Если кратко, то:
от root:
1) # /opt/zimbra/bin/zmcertmgr createca -new -subject "/C=RU/ST=N\/A/L=N\/A/O=Организация/OU=IT Dept/CN=domain.ru"
2) # /opt/zimbra/bin/zmcertmgr deployca
3) Копируем корневой сертификат (для outlook) и интеграции в винде (нужно разместить в доверенных центрах сертиыфикации):
# openssl x509 -in ca.pem -outform DER -out сa_domain.cer
4) Далее через веб.консоль администратора создаем серверный сертификат
5) /etc/init.d/zimbra stop
6) /etc/init.d/zimbra start
В Хроме тоже можно, устанавливать исключения как и в мозиле.
Настройки-Дополнительные настройки-Управление сертификатами
Далее импортируйте корневой сертификат в доверенные корневые центры
Удачи!
/* Style Definitions */ table.MsoNormalTable {mso-style-name:"Обычная таблица"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin:0cm; mso-para-margin-bottom:.0001pt; mso-pagination:widow-orphan; font-size:10.0pt; font-family:"Calibri","sans-serif";} /* Style Definitions */ table.MsoNormalTable {mso-style-name:"Обычная таблица"; mso-tstyle-rowband-size:0; mso-tstyle-colband-size:0; mso-style-noshow:yes; mso-style-priority:99; mso-style-qformat:yes; mso-style-parent:""; mso-padding-alt:0cm 5.4pt 0cm 5.4pt; mso-para-margin:0cm; mso-para-margin-bottom:.0001pt; mso-pagination:widow-orphan; font-size:11.0pt; font-family:"Calibri","sans-serif"; mso-ascii-font-family:Calibri; mso-ascii-theme-font:minor-latin; mso-fareast-font-family:"Times New Roman"; mso-fareast-theme-font:minor-fareast; mso-hansi-font-family:Calibri; mso-hansi-theme-font:minor-latin; mso-bidi-font-family:"Times New Roman"; mso-bidi-theme-font:minor-bidi;}
В настройках домена -> вкладка Виртуальные узлы нужно добавить запись: mail.mycompany.ru (без указания протокола). При этом, естественно, в DNS должна быть прописана соответствующая A-запись.
По второму пунктуЖ
Попробуйте как описано здесь: http://wiki.zimbra.com/wiki/ZimbraApache (с учетом того что нужный файл располагается по пути: ./opt/zimbra/httpd/conf/extra/httpd-ssl.conf
Могу за деньги поставить бесплатный сертификат от Startssl или Comodo.
Startssl ставил себе и другим. Работает во ВСЕХ браузерах.
person.properties.userName