gpt4 book ai didi

linux - 修改 iRedMail SSL 证书

转载 作者:塔克拉玛干 更新时间:2023-11-03 00:19:10 34 4
gpt4 key购买 nike

最近,我从 Namecheap 购买了 PositiveSSL 证书。我一直想将它们应用到我的网站以用于 iRedMail 和 WordPress,但我一直没有成功。

我收到一个包含四个文件的 ZIP 文件,但我不知道如何处理它们。这四个文件是:

  • AddTrustExternalCARoot.crt
  • COMODORSAAddTrustCA.crt
  • COMODORSADomainValidationSecureServerCA.crt
  • www_mydomain_com.crt

我在 Postfix main.cf 中针对 SSL 的当前设置是:

smtpd_tls_key_file = /etc/pki/tls/private/iRedMail.key
smtpd_tls_cert_file = /etc/pki/tls/certs/iRedMail_CA.pem
# smtpd_tls_CAfile =

我当前在 Dovecot dovecot.conf 中针对 SSL 的设置是:

ssl = required
verbose_ssl = no
#ssl_ca =
ssl_cert = </etc/pki/tls/certs/iRedMail_CA.pem
ssl_key = </etc/pki/tls/private/iRedMail.key

我假设我打算更改这些条目以适应新证书,但我根本不知道如何设置它。

我还有生成证书时的 .key 和 .csr 文件。

有人可以帮我吗?我从来没有必要设置所有这些(而且我是一个 Linux 新手),所以我在这里完全不知所措。另外,我正在运行 Scientific Linux 6 64bit,如果这有什么不同的话。我也没有设置任何 GUI(如 cPanel)。

提前谢谢你。

最佳答案

I don't understand what to do with them. 
* AddTrustExternalCARoot.crt
* COMODORSAAddTrustCA.crt
* COMODORSADomainValidationSecureServerCA.crt
* www_mydomain_com.crt

您需要为服务器建立一个证书链来服务。您不能只发送最终实体(服务器证书)。以下是您如何使用提供给您的文件执行此操作。

忽略这个。它是 CA,客户端必须已经拥有并信任它:

  • AddTrustExternalCARoot.crt

按此特定顺序将这三个文件连接成一个文件。将其命名为 www_mydomain_com_chain.pem:

  • www_mydomain_com.crt
  • COMODORSADomainValidationSecureServerCA.crt
  • COMODORSAAddTrustCA.crt

连接后,文件应如下所示:

-----BEGIN CERTIFICATE-----
<server certificate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<intermediate certificate>
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
<intermediate certificate>
-----END CERTIFICATE-----

将带有串联证书的文件插入 smtpd_tls_cert_file

您可以使用以下方法测试您的装备。它应该以类似于 Verify Result 0 (Ok) 的消息结束。

openssl s_client -connect <server>:465 -CAfile AddTrustExternalCARoot.crt

注意:对于测试,选择通过 SSL/TLS 传输的邮件端口很重要,例如 465 或 995。这比尝试协调 -starttls 更容易s_client 中的选项。


相关:COMODORSADomainValidationSecureServerCA.crt 确实是一个中级证书。您可以在 [Intermediate #2 (SHA-2)] Comodo RSA Domain Validation Secure Server CA 找到它.

相关:COMODORSAAddTrustCA.crt 确实是一个中级证书。您可以在 [Intermediate #1] COMODO AddTrust Server CA 找到它.

相关:最近有人在使用 Comodo 的设备时遇到了类似的问题。参见 SSL site and browser warning .

关于linux - 修改 iRedMail SSL 证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25249049/

34 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com