Zimbra是一款基于Nginx改写的邮件服务器软件,其Webmail,POP,SMTP,IMAP等服务均可使用SSL证书。本文详细介绍了在证书生成前如何通过Zimbra邮件服务器生成CSR(Cerificate Signing Request)证书签名请求文件。

适用对象

本文适合于Zimbra管理员、证书申请人员。

前提条件

  • 由于Zimbra无法使用外部.key私钥文件,必须通过Zimbra本身来生成CSR文件。
  • 建议使用最新版本的OpenSSL工具进行SSL处理。

如何生成

  1. 打开浏览器窗口登录到Zimbra管理控制面板。
  2. 点击左侧导航窗格中Configure
    点击Configure
  3. 点击Certificates选项。
    点击Certificates
  4. 点击右上角Install Certificates选项。
    zimbra3
  5. 在弹出窗口的Server Name下拉列表里选择要生成CSR的域名,并点击Next
    选择域名
  6. 选择Generate CSR for the commercial certificate authorizer选项,并点击Next
    生成CSR
  7. 填写相关信息,并点击Next
    填写CSR信息

更多信息

如何下载CSR

点击Download the CSR下载CSR文件,并点击Finish
下载CSR文件

注意:若此步骤中CSR文件未下载,可从系统中手动找出。一般,它保存在以下系统路径:

/opt/zimbra/ssl/zimbra/commercial/commercial.csr