Π‘ΠΈΠ»Π°ΡΠ° Π½Π° ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ΡΠΎ Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ Π½Π°ΠΉ-Π²Π°ΠΆΠ½ΠΈΡΠ΅ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΠΈ ΠΏΡΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ Π·Π° Π±ΠΈΠ·Π½Π΅ΡΠ°, ΡΡΠΉ ΠΊΠ°ΡΠΎ Π²ΡΠ΅ΠΊΠΈ Π΄Π΅Π½ ΡΠ΅ ΡΡΠ°ΡΡΠ²Π°Ρ Π² ΠΏΡΠ΅Ρ Π²ΡΡΠ»ΡΠ½Π΅ΡΠΎ Π½Π° ΠΎΠ³ΡΠΎΠΌΠ½ΠΎ ΠΊΠΎΠ»ΠΈΡΠ΅ΡΡΠ²ΠΎ ΠΏΠΎΠ²Π΅ΡΠΈΡΠ΅Π»Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ. ΠΠ±ΡΠΎΠΏΡΠΈΠ΅ΡΠΎ ΡΡΠ΅Π΄ΡΡΠ²ΠΎ Π·Π° ΠΎΡΠ΅Π½ΠΊΠ° Π½Π° ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎΡΠΎ Π½Π° SSL Π²ΡΡΠ·ΠΊΠ° Π΅ Π½Π΅Π·Π°Π²ΠΈΡΠΈΠΌ ΡΠ΅ΡΡ ΠΎΡ Qualys SSL Labs. Π’ΡΠΉ ΠΊΠ°ΡΠΎ ΡΠΎΠ·ΠΈ ΡΠ΅ΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΡΠ΄Π΅ ΠΏΡΠΎΠ²Π΅Π΄Π΅Π½ ΠΎΡ Π²ΡΠ΅ΠΊΠΈ, Π·Π° Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈΡΠ΅ Π½Π° SaaS Π΅ ΠΎΡΠΎΠ±Π΅Π½ΠΎ Π²Π°ΠΆΠ½ΠΎ Π΄Π° ΠΏΠΎΠ»ΡΡΠ°Ρ Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΠΉ-Π²ΠΈΡΠΎΠΊ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π½Π° ΡΠΎΠ·ΠΈ ΡΠ΅ΡΡ. ΠΠ΅ ΡΠ°ΠΌΠΎ SaaS Π΄ΠΎΡΡΠ°Π²ΡΠΈΡΠΈΡΠ΅, Π½ΠΎ ΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡΠ΅ ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΡ ΡΠ΅ Π³ΡΠΈΠΆΠ°Ρ Π·Π° ΠΊΠ°ΡΠ΅ΡΡΠ²ΠΎΡΠΎ Π½Π° SSL Π²ΡΡΠ·ΠΊΠ°ΡΠ°. ΠΠ° ΡΡΡ ΡΠΎΠ·ΠΈ ΡΠ΅ΡΡ Π΅ ΠΎΡΠ»ΠΈΡΠ½Π° Π²ΡΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ Π·Π° ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΏΠΎΡΠ΅Π½ΡΠΈΠ°Π»Π½ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΈ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»Π½ΠΎ Π·Π°ΡΠ²Π°ΡΡΠ½Π΅ Π½Π° Π²ΡΠΈΡΠΊΠΈ Π²ΡΠ°ΡΠΈΡΠΊΠΈ Π·Π° ΠΊΠΈΠ±Π΅ΡΠΏΡΠ΅ΡΡΡΠΏΠ½ΠΈΡΠΈΡΠ΅.
Zimbra OSE ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π²Π° ΡΠΈΠΏΠ° SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ. ΠΡΡΠ²ΠΈΡΡ Π΅ ΡΠ°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, ΠΊΠΎΠΉΡΠΎ ΡΠ΅ Π΄ΠΎΠ±Π°Π²Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ½ΠΎ ΠΏΠΎ Π²ΡΠ΅ΠΌΠ΅ Π½Π° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΡΠ°. Π’ΠΎΠ·ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π΅ Π±Π΅Π·ΠΏΠ»Π°ΡΠ΅Π½ ΠΈ Π½ΡΠΌΠ° ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½ΠΈΠ΅ Π²ΡΠ² Π²ΡΠ΅ΠΌΠ΅ΡΠΎ, ΠΊΠΎΠ΅ΡΠΎ Π³ΠΎ ΠΏΡΠ°Π²ΠΈ ΠΈΠ΄Π΅Π°Π»Π΅Π½ Π·Π° ΡΠ΅ΡΡΠ²Π°Π½Π΅ Π½Π° Zimbra OSE ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ ΠΌΡ ΠΈΠ·ΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ Π²ΡΠ² Π²ΡΡΡΠ΅ΡΠ½Π° ΠΌΡΠ΅ΠΆΠ°. ΠΡΠΏΡΠ΅ΠΊΠΈ ΡΠΎΠ²Π°, ΠΊΠΎΠ³Π°ΡΠΎ Π²Π»ΠΈΠ·Π°Ρ Π² ΡΠ΅Π± ΠΊΠ»ΠΈΠ΅Π½ΡΠ°, ΠΏΠΎΡΡΠ΅Π±ΠΈΡΠ΅Π»ΠΈΡΠ΅ ΡΠ΅ Π²ΠΈΠ΄ΡΡ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΡ Π±ΡΠ°ΡΠ·ΡΡΠ°, ΡΠ΅ ΡΠΎΠ·ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΠΈ Π²Π°ΡΠΈΡΡ ΡΡΡΠ²ΡΡ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½ΠΎ ΡΠ΅ ΡΠ΅ ΠΏΡΠΎΠ²Π°Π»ΠΈ Π½Π° ΡΠ΅ΡΡΠ° ΠΎΡ Qualys SSL Labs.
ΠΡΠΎΡΠΈΡΡ Π΅ ΡΡΡΠ³ΠΎΠ²ΡΠΊΠΈ SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, ΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½ ΠΎΡ ΡΠ΅ΡΡΠΈΡΠΈΡΠΈΡΠ°Ρ ΠΎΡΠ³Π°Π½. Π’Π°ΠΊΠΈΠ²Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ ΡΠ΅ ΠΏΡΠΈΠ΅ΠΌΠ°Ρ Π»Π΅ΡΠ½ΠΎ ΠΎΡ Π±ΡΠ°ΡΠ·ΡΡΠΈΡΠ΅ ΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ ΡΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ Π·Π° ΡΡΡΠ³ΠΎΠ²ΡΠΊΠ° ΡΠΏΠΎΡΡΠ΅Π±Π° Π½Π° Zimbra OSE. ΠΠ΅Π΄Π½Π°Π³Π° ΡΠ»Π΅Π΄ ΠΏΡΠ°Π²ΠΈΠ»Π½ΠΎΡΠΎ ΠΈΠ½ΡΡΠ°Π»ΠΈΡΠ°Π½Π΅ Π½Π° ΡΡΡΠ³ΠΎΠ²ΡΠΊΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, Zimbra OSE 8.8.15 ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΎΡΠ΅Π½ΠΊΠ° A Π² ΡΠ΅ΡΡΠ° ΠΎΡ Qualys SSL Labs. Π’ΠΎΠ²Π° Π΅ ΠΎΡΠ»ΠΈΡΠ΅Π½ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ, Π½ΠΎ Π½Π°ΡΠ°ΡΠ° ΡΠ΅Π» Π΅ Π΄Π° ΠΏΠΎΡΡΠΈΠ³Π½Π΅ΠΌ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ A+.
ΠΠ° Π΄Π° ΠΏΠΎΡΡΠΈΠ³Π½Π΅ΡΠ΅ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»Π΅Π½ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π² ΡΠ΅ΡΡΠ° ΠΎΡ Qualys SSL Labs, ΠΊΠΎΠ³Π°ΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΡΠ΅ Zimbra Collaboration Suite Open-Source Edition, ΡΡΡΠ±Π²Π° Π΄Π° ΠΈΠ·ΠΏΡΠ»Π½ΠΈΡΠ΅ Π½ΡΠΊΠΎΠ»ΠΊΠΎ ΡΡΡΠΏΠΊΠΈ:
1. ΠΠΎΠ²ΠΈΡΠ°Π²Π°Π½Π΅ Π½Π° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° Diffie-Hellman
ΠΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ Π²ΡΠΈΡΠΊΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ Π½Π° Zimbra OSE 8.8.15, ΠΊΠΎΠΈΡΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ OpenSSL, ΠΈΠΌΠ°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° Diffie-Hellman, Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ Π½Π° 2048 Π±ΠΈΡΠ°. ΠΠΎ ΠΏΡΠΈΠ½ΡΠΈΠΏ ΡΠΎΠ²Π° Π΅ ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΡ Π΄ΠΎΡΡΠ°ΡΡΡΠ½ΠΎ, Π·Π° Π΄Π° ΠΏΠΎΠ»ΡΡΠΈΡΠ΅ ΠΎΡΠ΅Π½ΠΊΠ° A+ Π² ΡΠ΅ΡΡΠ° ΠΎΡ Qualys SSL Labs. ΠΠΊΠΎ ΠΎΠ±Π°ΡΠ΅ Π½Π°Π΄Π³ΡΠ°ΠΆΠ΄Π°ΡΠ΅ ΠΎΡ ΠΏΠΎ-ΡΡΠ°ΡΠΈ Π²Π΅ΡΡΠΈΠΈ, Π½Π°ΡΡΡΠΎΠΉΠΊΠΈΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ° ΠΏΠΎ-Π½ΠΈΡΠΊΠΈ. ΠΡΠΎ Π·Π°ΡΠΎ ΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΡΡΠ²Π° ΡΠ»Π΅Π΄ ΠΏΡΠΈΠΊΠ»ΡΡΠ²Π°Π½Π΅ Π½Π° Π°ΠΊΡΡΠ°Π»ΠΈΠ·Π°ΡΠΈΡΡΠ° Π΄Π° ΠΈΠ·ΠΏΡΠ»Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmdhparam set -new 2048, ΠΊΠΎΡΡΠΎ ΡΠ΅ ΡΠ²Π΅Π»ΠΈΡΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° Diffie-Hellman Π΄ΠΎ ΠΏΡΠΈΠ΅ΠΌΠ»ΠΈΠ²ΠΈ 2048 Π±ΠΈΡΠ° ΠΈ Π°ΠΊΠΎ ΠΆΠ΅Π»Π°Π΅ΡΠ΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΡΡΡΠ°ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ²Π΅Π»ΠΈΡΠΈΡΠ΅ ΡΡΠΎΠΉΠ½ΠΎΡΡΡΠ° Π½Π° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° 3072 ΠΈΠ»ΠΈ 4096 Π±ΠΈΡΠ°, ΠΊΠΎΠ΅ΡΠΎ ΠΎΡ Π΅Π΄Π½Π° ΡΡΡΠ°Π½Π° ΡΠ΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΡΠ²Π΅Π»ΠΈΡΠ°Π²Π°Π½Π΅ Π½Π° Π²ΡΠ΅ΠΌΠ΅ΡΠΎ Π·Π° Π³Π΅Π½Π΅ΡΠΈΡΠ°Π½Π΅, Π½ΠΎ ΠΎΡ Π΄ΡΡΠ³Π° ΡΡΡΠ°Π½Π° ΡΠ΅ ΠΈΠΌΠ° ΠΏΠΎΠ»ΠΎΠΆΠΈΡΠ΅Π»Π΅Π½ Π΅ΡΠ΅ΠΊΡ Π²ΡΡΡ Ρ Π½ΠΈΠ²ΠΎΡΠΎ Π½Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ Π½Π° ΠΏΠΎΡΠ΅Π½ΡΠΊΠΈΡ ΡΡΡΠ²ΡΡ.
2. ΠΠΊΠ»ΡΡΠΈΡΠ΅Π»Π½ΠΎ ΠΏΡΠ΅ΠΏΠΎΡΡΡΠΈΡΠ΅Π»Π΅Π½ ΡΠΏΠΈΡΡΠΊ Ρ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΡΠΈΡΡΠΈ
ΠΠΎ ΠΏΠΎΠ΄ΡΠ°Π·Π±ΠΈΡΠ°Π½Π΅ Zimbra Collaborataion Suite Open-Source Edition ΠΏΠΎΠ΄Π΄ΡΡΠΆΠ° ΡΠΈΡΠΎΠΊ Π½Π°Π±ΠΎΡ ΠΎΡ ΡΠΈΠ»Π½ΠΈ ΠΈ ΡΠ»Π°Π±ΠΈ ΡΠΈΡΡΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΊΡΠΈΠΏΡΠΈΡΠ°Ρ Π΄Π°Π½Π½ΠΈ, ΠΏΡΠ΅ΠΌΠΈΠ½Π°Π²Π°ΡΠΈ ΠΏΡΠ΅Π· Π·Π°ΡΠΈΡΠ΅Π½Π° Π²ΡΡΠ·ΠΊΠ°. ΠΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° ΡΠ»Π°Π±ΠΈ ΡΠΈΡΡΠΈ ΠΎΠ±Π°ΡΠ΅ Π΅ ΡΠ΅ΡΠΈΠΎΠ·Π΅Π½ Π½Π΅Π΄ΠΎΡΡΠ°ΡΡΠΊ ΠΏΡΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡΡΠ° Π½Π° SSL Π²ΡΡΠ·ΠΊΠ°. ΠΠ° Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅ΡΠ΅ ΡΠΎΠ²Π°, ΡΡΡΠ±Π²Π° Π΄Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΠ΅ ΡΠΏΠΈΡΡΠΊΠ° Ρ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΡΠΈΡΡΠΈ.
ΠΠ° Π΄Π° Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΡΠΎΠ²Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'
Π’Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π²Π΅Π΄Π½Π°Π³Π° Π²ΠΊΠ»ΡΡΠ²Π° Π½Π°Π±ΠΎΡ ΠΎΡ ΠΏΡΠ΅ΠΏΠΎΡΡΡΠ°Π½ΠΈ ΡΠΈΡΡΠΈ ΠΈ Π±Π»Π°Π³ΠΎΠ΄Π°ΡΠ΅Π½ΠΈΠ΅ Π½Π° Π½Π΅Ρ, ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° ΠΌΠΎΠΆΠ΅ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Π΄Π° Π²ΠΊΠ»ΡΡΠΈ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΡΠΈΡΡΠΈ Π² ΡΠΏΠΈΡΡΠΊΠ° ΠΈ Π΄Π° ΠΈΠ·ΠΊΠ»ΡΡΠΈ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈΡΠ΅. Π‘Π΅Π³Π° Π²ΡΠΈΡΠΊΠΎ, ΠΊΠΎΠ΅ΡΠΎ ΠΎΡΡΠ°Π²Π°, Π΅ Π΄Π° ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ ΠΎΠ±ΡΠ°ΡΠ½ΠΈΡΠ΅ ΠΏΡΠΎΠΊΡΠΈ Π²ΡΠ·Π»ΠΈ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmproxyctl restart. Π‘Π»Π΅Π΄ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°Π½Π΅ Π½Π°ΠΏΡΠ°Π²Π΅Π½ΠΈΡΠ΅ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ ΡΠ΅ Π²Π»ΡΠ·Π°Ρ Π² ΡΠΈΠ»Π°.
ΠΠΊΠΎ ΡΠΎΠ·ΠΈ ΡΠΏΠΈΡΡΠΊ Π½Π΅ Π²ΠΈ ΠΏΠΎΠ΄Ρ
ΠΎΠΆΠ΄Π° ΠΏΠΎ Π΅Π΄Π½Π° ΠΈΠ»ΠΈ Π΄ΡΡΠ³Π° ΠΏΡΠΈΡΠΈΠ½Π°, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠ΅ΠΌΠ°Ρ
Π½Π΅ΡΠ΅ ΡΠ΅Π΄ΠΈΡΠ° ΡΠ»Π°Π±ΠΈ ΡΠΈΡΡΠΈ ΠΎΡ Π½Π΅Π³ΠΎ Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf +zimbraSSLExcludeCipherSuites
. Π’Π°ΠΊΠ° Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA
, ΠΊΠΎΠ΅ΡΠΎ Π½Π°ΠΏΡΠ»Π½ΠΎ ΡΠ΅ ΠΏΡΠ΅ΠΌΠ°Ρ
Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ΡΠΎ Π½Π° RC4 ΡΠΈΡΡΠΈ. Π‘ΡΡΠΎΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π½Π°ΠΏΡΠ°Π²ΠΈ Ρ AES ΠΈ 3DES ΡΠΈΡΡΠΈ.
3. ΠΠΊΡΠΈΠ²ΠΈΡΠ°ΠΉΡΠ΅ HSTS
ΠΠΊΡΠΈΠ²ΠΈΡΠ°Π½ΠΈΡΠ΅ ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»Π½ΠΎ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ Π½Π° Π²ΡΡΠ·ΠΊΠ°ΡΠ° ΠΈ Π²ΡΠ·ΡΡΠ°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° TLS ΡΠ΅ΡΠΈΡ ΡΡΡΠΎ ΡΠ° Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° ΠΏΠΎΡΡΠΈΠ³Π°Π½Π΅ Π½Π° ΠΏΠ΅ΡΡΠ΅ΠΊΡΠ΅Π½ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π² ΡΠ΅ΡΡΠ° Π½Π° Qualys SSL Labs. ΠΠ° Π΄Π° Π³ΠΈ Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅, ΡΡΡΠ±Π²Π° Π΄Π° Π²ΡΠ²Π΅Π΄Π΅ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000"
. Π’Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΡΠ΅ Π΄ΠΎΠ±Π°Π²ΠΈ Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠ°ΡΠ° Π·Π°Π³Π»Π°Π²ΠΊΠ° ΠΊΡΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΡΠ° ΠΈ Π·Π° Π΄Π° Π²Π»ΡΠ·Π°Ρ Π² ΡΠΈΠ»Π° Π½ΠΎΠ²ΠΈΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ, ΡΠ΅ ΡΡΡΠ±Π²Π° Π΄Π° ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ Zimbra OSE Ρ ΠΏΠΎΠΌΠΎΡΡΠ° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmcontrol ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°Π½Π΅.
ΠΡΠ΅ Π½Π° ΡΠΎΠ·ΠΈ Π΅ΡΠ°ΠΏ ΡΠ΅ΡΡΡΡ ΠΎΡ Qualys SSL Labs ΡΠ΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ ΠΎΡΠ΅Π½ΠΊΠ° A+, Π½ΠΎ Π°ΠΊΠΎ ΠΈΡΠΊΠ°ΡΠ΅ Π΄ΠΎΠΏΡΠ»Π½ΠΈΡΠ΅Π»Π½ΠΎ Π΄Π° ΠΏΠΎΠ΄ΠΎΠ±ΡΠΈΡΠ΅ ΡΠΈΠ³ΡΡΠ½ΠΎΡΡΡΠ° Π½Π° Π²Π°ΡΠΈΡ ΡΡΡΠ²ΡΡ, ΠΈΠΌΠ° ΡΠ΅Π΄ΠΈΡΠ° Π΄ΡΡΠ³ΠΈ ΠΌΠ΅ΡΠΊΠΈ, ΠΊΠΎΠΈΡΠΎ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΏΡΠ΅Π΄ΠΏΡΠΈΠ΅ΠΌΠ΅ΡΠ΅.
ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»Π½ΠΎ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅ Π½Π° ΠΌΠ΅ΠΆΠ΄ΡΠΏΡΠΎΡΠ΅ΡΠ½ΠΈ Π²ΡΡΠ·ΠΊΠΈ ΠΈ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΡΡΡΠΎ Π΄Π° Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»Π½ΠΎ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅, ΠΊΠΎΠ³Π°ΡΠΎ ΡΠ΅ ΡΠ²ΡΡΠ·Π²Π°ΡΠ΅ ΠΊΡΠΌ ΡΡΠ»ΡΠ³ΠΈ Π½Π° Zimbra OSE. ΠΠ° Π΄Π° ΠΏΡΠΎΠ²Π΅ΡΠΈΡΠ΅ ΠΌΠ΅ΠΆΠ΄ΡΠΏΡΠΎΡΠ΅ΡΠ½ΠΈΡΠ΅ Π²ΡΡΠ·ΠΊΠΈ, Π²ΡΠ²Π΅Π΄Π΅ΡΠ΅ ΡΠ»Π΅Π΄Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ:
zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true
ΠΠ° Π΄Π° Π°ΠΊΡΠΈΠ²ΠΈΡΠ°ΡΠ΅ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»Π½ΠΎ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½Π΅, ΡΡΡΠ±Π²Π° Π΄Π° Π²ΡΠ²Π΅Π΄Π΅ΡΠ΅:
zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https
zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https
zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE
ΠΠ»Π°Π³ΠΎΠ΄Π°ΡΠ΅Π½ΠΈΠ΅ Π½Π° ΡΠ΅Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ Π²ΡΠΈΡΠΊΠΈ Π²ΡΡΠ·ΠΊΠΈ ΠΊΡΠΌ ΠΏΡΠΎΠΊΡΠΈ ΡΡΡΠ²ΡΡΠΈ ΠΈ ΠΏΠΎΡΠ΅Π½ΡΠΊΠΈ ΡΡΡΠ²ΡΡΠΈ ΡΠ΅ Π±ΡΠ΄Π°Ρ ΠΊΡΠΈΠΏΡΠΈΡΠ°Π½ΠΈ ΠΈ Π²ΡΠΈΡΠΊΠΈ ΡΠ΅Π·ΠΈ Π²ΡΡΠ·ΠΊΠΈ ΡΠ΅ Π±ΡΠ΄Π°Ρ ΠΏΡΠΎΠΊΡΠΈΠΈΡΠ°Π½ΠΈ.
ΠΠΎ ΡΠΎΠ·ΠΈ Π½Π°ΡΠΈΠ½, ΡΠ»Π΅Π΄Π²Π°ΠΉΠΊΠΈ Π½Π°ΡΠΈΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΡΠΊΠΈ, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π½Π΅ ΡΠ°ΠΌΠΎ Π΄Π° ΠΏΠΎΡΡΠΈΠ³Π½Π΅ΡΠ΅ Π½Π°ΠΉ-Π²ΠΈΡΠΎΠΊ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π² ΡΠ΅ΡΡΠ° Π·Π° ΡΠΈΠ³ΡΡΠ½ΠΎΡΡ Π½Π° SSL Π²ΡΡΠ·ΠΊΠ°ΡΠ°, Π½ΠΎ ΠΈ Π·Π½Π°ΡΠΈΡΠ΅Π»Π½ΠΎ Π΄Π° ΡΠ²Π΅Π»ΠΈΡΠΈΡΠ΅ ΡΠΈΠ³ΡΡΠ½ΠΎΡΡΡΠ° Π½Π° ΡΡΠ»Π°ΡΠ° Zimbra OSE ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ°.
ΠΠ° Π²ΡΠΈΡΠΊΠΈ Π²ΡΠΏΡΠΎΡΠΈ, ΡΠ²ΡΡΠ·Π°Π½ΠΈ ΡΡΡ Zextras Suite, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΡΠ΅ ΡΠ²ΡΡΠΆΠ΅ΡΠ΅ Ρ ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΠΈΡΠ΅Π»Ρ Π½Π° Zextras ΠΠΊΠ°ΡΠ΅ΡΠΈΠ½Π° Π’ΡΠΈΠ°Π½Π΄Π°ΡΠΈΠ»ΠΈΠ΄ΠΈ ΠΏΠΎ ΠΈΠΌΠ΅ΠΉΠ» [ΠΈΠΌΠ΅ΠΉΠ» Π·Π°ΡΠΈΡΠ΅Π½]
ΠΠ·ΡΠΎΡΠ½ΠΈΠΊ: www.habr.com