Zimbra 是一款基于 Nginx 改写的邮件服务器软件,其 Webmail,POP,SMTP,IMAP 等服务均可使用 SSL 证书。本文详细介绍了在证书生成前如何通过 Zimbra 邮件服务器生成CSR(Cerificate Signing Request)证书签名请求文件。

适用对象

本文适合于 Zimbra 管理员、证书申请人员。

前提条件

  • 由于 Zimbra 无法使用外部 .key 私钥文件,必须通过 Zimbra 本身来生成 CSR 文件。
  • 建议使用最新版本的 OpenSSL 工具进行 SSL 处理。

如何生成

  • 打开浏览器窗口登录到 Zimbra 管理控制面板。
  • 点击左侧导航窗格中Configure

    点击Configure

  • 点击Certificates选项。

    点击Certificates

  • 点击右上角 Install Certificates 选项。

    zimbra3

  • 在弹出窗口的 Server Name 下拉列表里选择要生成 CSR 的域名,并点击 Next

    选择域名

  • 选择Generate CSR for the commercial certificate authorizer选项,并点击 Next

    生成CSR

  • 填写相关信息,并点击 Next

    填写CSR信息

更多信息

如何下载 CSR

点击 Download the CSR 下载 CSR 文件,并点击Finish

下载CSR文件

注意:若此步骤中 CSR 文件未下载,可从系统中手动找出。一般,它保存在以下系统路径:

/opt/zimbra/ssl/zimbra/commercial/commercial.csr