在Zimbra邮件服务器上生成CSR
Zimbra 是一款基于 Nginx 改写的邮件服务器软件,其 Webmail,POP,SMTP,IMAP 等服务均可使用 SSL 证书。本文详细介绍了在证书生成前如何通过 Zimbra 邮件服务器生成CSR(Cerificate Signing Request)证书签名请求文件。
适用对象
本文适合于 Zimbra 管理员、证书申请人员。
前提条件
- 由于 Zimbra 无法使用外部
.key
私钥文件,必须通过 Zimbra 本身来生成 CSR 文件。 - 建议使用最新版本的
OpenSSL
工具进行 SSL 处理。
如何生成
- 打开浏览器窗口登录到 Zimbra 管理控制面板。
- 点击左侧导航窗格中Configure
- 点击Certificates选项。
- 点击右上角 Install Certificates 选项。
- 在弹出窗口的 Server Name 下拉列表里选择要生成 CSR 的域名,并点击 Next。
- 选择Generate CSR for the commercial certificate authorizer选项,并点击 Next。
- 填写相关信息,并点击 Next。
更多信息
如何下载 CSR
点击 Download the CSR 下载 CSR 文件,并点击Finish。
注意:若此步骤中 CSR 文件未下载,可从系统中手动找出。一般,它保存在以下系统路径:
/opt/zimbra/ssl/zimbra/commercial/commercial.csr