1、将CSR提交给SSL提供商并获得PEM格式的商业证书。将新证书保存到临时文件(例如/tmp/commercial.crt)。
2、现在,从提供商中下载根证书颁发机构(CA)并将其保存到临时文件中。(例如/tmp/ca.crt)
3、将任何中间CA从您的提供程序下载到临时文件。(例如/tmp/ca_intermediary.crt)
4、将根CA和中间CA合并到一个临时文件中。
cat /tmp/ca_intermediary.crt /tmp/ca.crt > /tmp/ca_chain.crt
5、验证您的商业证书。
/opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/ca_chain.crt **Verifying /tmp/commercial.crt against /opt/zimbra/ssl/zimbra/commercial/commercial.key Certificate (/tmp/commercial.crt) and private key (/opt/zimbra/ssl/zimbra/commercial/commercial.key) match. Valid Certificate: /tmp/commercial.crt: OK
6、部署您的商业证书。
/opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/ca_chain.crt
7、最后,请验证证书是否已部署。
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
- 上一篇:在服务器上部署DigiCert的根CA证书
- 下一篇:centos7 解决中文乱码
发表评论: