ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡΠ²Π°Π½Π΅ Π½Π° настройкитС Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Zimbra Collaboration Suite

Π‘ΠΈΠ»Π°Ρ‚Π° Π½Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-Π²Π°ΠΆΠ½ΠΈΡ‚Π΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми Π·Π° бизнСса, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ всСки Π΄Π΅Π½ Ρ‚Π΅ участват Π² ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎ количСство ΠΏΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½Π° информация. ΠžΠ±Ρ‰ΠΎΠΏΡ€ΠΈΠ΅Ρ‚ΠΎ срСдство Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° качСството Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ° Π΅ нСзависим тСст ΠΎΡ‚ Qualys SSL Labs. Въй ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ·ΠΈ тСст ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ ΠΎΡ‚ всСки, Π·Π° доставчицитС Π½Π° SaaS Π΅ особСно Π²Π°ΠΆΠ½ΠΎ Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ възмоТно Π½Π°ΠΉ-висок Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ·ΠΈ тСст. НС само SaaS доставчицитС, Π½ΠΎ ΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡ‚Π΅ прСдприятия сС Π³Ρ€ΠΈΠΆΠ°Ρ‚ Π·Π° качСството Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°. Π—Π° тях Ρ‚ΠΎΠ·ΠΈ тСст Π΅ ΠΎΡ‚Π»ΠΈΡ‡Π½Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ уязвимости ΠΈ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ затварянС Π½Π° всички Π²Ρ€Π°Ρ‚ΠΈΡ‡ΠΊΠΈ Π·Π° ΠΊΠΈΠ±Π΅Ρ€ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ½ΠΈΡ†ΠΈΡ‚Π΅.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡΠ²Π°Π½Π΅ Π½Π° настройкитС Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Zimbra Collaboration Suite
Zimbra OSE позволява Π΄Π²Π° Ρ‚ΠΈΠΏΠ° SSL сСртификати. ΠŸΡŠΡ€Π²ΠΈΡΡ‚ Π΅ самоподписан сСртификат, ΠΊΠΎΠΉΡ‚ΠΎ сС добавя Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° инсталацията. Π’ΠΎΠ·ΠΈ сСртификат Π΅ Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ ΠΈ няма ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ във Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π³ΠΎ ΠΏΡ€Π°Π²ΠΈ ΠΈΠ΄Π΅Π°Π»Π΅Π½ Π·Π° тСстванС Π½Π° Zimbra OSE ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΌΡƒ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ във Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π° ΠΌΡ€Π΅ΠΆΠ°. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π²Π»ΠΈΠ·Π°Ρ‚ Π² ΡƒΠ΅Π± ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Ρ‰Π΅ видят ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΡ‚ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ сСртификат Π½Π΅ Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΠΈ Π²Π°ΡˆΠΈΡΡ‚ ΡΡŠΡ€Π²ΡŠΡ€ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Ρ‰Π΅ сС ΠΏΡ€ΠΎΠ²Π°Π»ΠΈ Π½Π° тСста ΠΎΡ‚ Qualys SSL Labs.

Вторият Π΅ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ SSL сСртификат, подписан ΠΎΡ‚ сСртифициращ ΠΎΡ€Π³Π°Π½. Π’Π°ΠΊΠΈΠ²Π° сСртификати сС ΠΏΡ€ΠΈΠ΅ΠΌΠ°Ρ‚ лСсно ΠΎΡ‚ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ ΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π·Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠ° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° Zimbra OSE. Π’Π΅Π΄Π½Π°Π³Π° слСд ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎΡ‚ΠΎ инсталиранС Π½Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈΡ сСртификат, Zimbra OSE 8.8.15 ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΎΡ†Π΅Π½ΠΊΠ° A Π² тСста ΠΎΡ‚ Qualys SSL Labs. Π’ΠΎΠ²Π° Π΅ ΠΎΡ‚Π»ΠΈΡ‡Π΅Π½ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚, Π½ΠΎ Π½Π°ΡˆΠ°Ρ‚Π° Ρ†Π΅Π» Π΅ Π΄Π° постигнСм Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ A+.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡΠ²Π°Π½Π΅ Π½Π° настройкитС Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Zimbra Collaboration Suite

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡΠ²Π°Π½Π΅ Π½Π° настройкитС Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Zimbra Collaboration Suite

Π—Π° Π΄Π° постигнСтС максималСн Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π² тСста ΠΎΡ‚ Qualys SSL Labs, ΠΊΠΎΠ³Π°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Zimbra Collaboration Suite Open-Source Edition, трябва Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ няколко ΡΡ‚ΡŠΠΏΠΊΠΈ:

1. ПовишаванС Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Diffie-Hellman

По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ всички ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Zimbra OSE 8.8.15, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ OpenSSL, ΠΈΠΌΠ°Ρ‚ настройки Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Diffie-Hellman, Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ Π½Π° 2048 Π±ΠΈΡ‚Π°. По ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ Ρ‚ΠΎΠ²Π° Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΎΡ‚ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ, Π·Π° Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΡ†Π΅Π½ΠΊΠ° A+ Π² тСста ΠΎΡ‚ Qualys SSL Labs. Ако ΠΎΠ±Π°Ρ‡Π΅ Π½Π°Π΄Π³Ρ€Π°ΠΆΠ΄Π°Ρ‚Π΅ ΠΎΡ‚ ΠΏΠΎ-стари вСрсии, настройкитС ΠΌΠΎΠΆΠ΅ Π΄Π° са ΠΏΠΎ-ниски. Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ сС ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π° слСд ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅ Π½Π° актуализацията Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmdhparam set -new 2048, която Ρ‰Π΅ ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Diffie-Hellman Π΄ΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ»ΠΈΠ²ΠΈ 2048 Π±ΠΈΡ‚Π° ΠΈ Π°ΠΊΠΎ ΠΆΠ΅Π»Π°Π΅Ρ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ ΡΡŠΡ‰Π°Ρ‚Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ стойността Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° 3072 ΠΈΠ»ΠΈ 4096 Π±ΠΈΡ‚Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΡ‚ Π΅Π΄Π½Π° страна Ρ‰Π΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅, Π½ΠΎ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³Π° страна Ρ‰Π΅ ΠΈΠΌΠ° ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅Π»Π΅Π½ Π΅Ρ„Π΅ΠΊΡ‚ Π²ΡŠΡ€Ρ…Ρƒ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° сигурност Π½Π° пощСнския ΡΡŠΡ€Π²ΡŠΡ€.

2. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡ΠΈΡ‚Π΅Π»Π΅Π½ списък с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ

По ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Zimbra Collaborataion Suite Open-Source Edition ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΡˆΠΈΡ€ΠΎΠΊ Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ силни ΠΈ слаби ΡˆΠΈΡ„Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Ρ‚ Π΄Π°Π½Π½ΠΈ, ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Ρ‰ΠΈ ΠΏΡ€Π΅Π· Π·Π°Ρ‰ΠΈΡ‚Π΅Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°. Π˜Π·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° слаби ΡˆΠΈΡ„Ρ€ΠΈ ΠΎΠ±Π°Ρ‡Π΅ Π΅ сСриозСн Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΠΊ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° сигурността Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°. Π—Π° Π΄Π° ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ Ρ‚ΠΎΠ²Π°, трябва Π΄Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ списъка с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ.

Π—Π° Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ Ρ‚ΠΎΠ²Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

Π’Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π²Π΅Π΄Π½Π°Π³Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π° Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π°Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ ΠΈ Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° нСя, ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΌΠΎΠΆΠ΅ Π½Π΅Π·Π°Π±Π°Π²Π½ΠΎ Π΄Π° Π²ΠΊΠ»ΡŽΡ‡ΠΈ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ Π² списъка ΠΈ Π΄Π° ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈΡ‚Π΅. Π‘Π΅Π³Π° всичко, ΠΊΠΎΠ΅Ρ‚ΠΎ остава, Π΅ Π΄Π° рСстартиратС ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΈΡ‚Π΅ прокси възли с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmproxyctl restart. Π‘Π»Π΅Π΄ рСстартиранС Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Ρ‰Π΅ влязат Π² сила.

Ако Ρ‚ΠΎΠ·ΠΈ списък Π½Π΅ Π²ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠΆΠ΄Π° ΠΏΠΎ Π΅Π΄Π½Π° ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅Ρ‚Π΅ Ρ€Π΅Π΄ΠΈΡ†Π° слаби ΡˆΠΈΡ„Ρ€ΠΈ ΠΎΡ‚ Π½Π΅Π³ΠΎ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraSSLExcludeCipherSuites. Π’Π°ΠΊΠ° Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA, ΠΊΠΎΠ΅Ρ‚ΠΎ напълно Ρ‰Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° RC4 ΡˆΠΈΡ„Ρ€ΠΈ. Π‘ΡŠΡ‰ΠΎΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ с AES ΠΈ 3DES ΡˆΠΈΡ„Ρ€ΠΈ.

3. АктивирайтС HSTS

АктивиранитС ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° ΠΈ Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° TLS сСсия ΡΡŠΡ‰ΠΎ са Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° постиганС Π½Π° ΠΏΠ΅Ρ€Ρ„Π΅ΠΊΡ‚Π΅Π½ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π² тСста Π½Π° Qualys SSL Labs. Π—Π° Π΄Π° Π³ΠΈ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅, трябва Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". Π’Π°Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π° Ρ‰Π΅ Π΄ΠΎΠ±Π°Π²ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠ°Ρ‚Π° Π·Π°Π³Π»Π°Π²ΠΊΠ° към конфигурацията ΠΈ Π·Π° Π΄Π° влязат Π² сила Π½ΠΎΠ²ΠΈΡ‚Π΅ настройки, Ρ‰Π΅ трябва Π΄Π° рСстартиратС Zimbra OSE с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmcontrol рСстартиранС.

ΠžΡ‰Π΅ Π½Π° Ρ‚ΠΎΠ·ΠΈ Π΅Ρ‚Π°ΠΏ Ρ‚Π΅ΡΡ‚ΡŠΡ‚ ΠΎΡ‚ Qualys SSL Labs Ρ‰Π΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ ΠΎΡ†Π΅Π½ΠΊΠ° A+, Π½ΠΎ Π°ΠΊΠΎ искатС Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ сигурността Π½Π° вашия ΡΡŠΡ€Π²ΡŠΡ€, ΠΈΠΌΠ° Ρ€Π΅Π΄ΠΈΡ†Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ΅Ρ‚Π΅.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡΠ²Π°Π½Π΅ Π½Π° настройкитС Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Zimbra Collaboration Suite

НапримСр, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° мСТдупроцСсни Π²Ρ€ΡŠΠ·ΠΊΠΈ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‚Π΅ към услуги Π½Π° Zimbra OSE. Π—Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ мСТдупроцСснитС Π²Ρ€ΡŠΠ·ΠΊΠΈ, Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅ слСднитС ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ:

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

Π—Π° Π΄Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, трябва Π΄Π° Π²ΡŠΠ²Π΅Π΄Π΅Ρ‚Π΅:

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

Π‘Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Π΅Π·ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ всички Π²Ρ€ΡŠΠ·ΠΊΠΈ към прокси ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ пощСнски ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΈ всички Ρ‚Π΅Π·ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ проксиирани.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡΠ²Π°Π½Π΅ Π½Π° настройкитС Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Zimbra Collaboration Suite

По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½, слСдвайки Π½Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π΅ само Π΄Π° постигнСтС Π½Π°ΠΉ-висок Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π² тСста Π·Π° сигурност Π½Π° SSL Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π°, Π½ΠΎ ΠΈ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° ΡƒΠ²Π΅Π»ΠΈΡ‡ΠΈΡ‚Π΅ сигурността Π½Π° цялата Zimbra OSE инфраструктура.

Π—Π° всички Π²ΡŠΠΏΡ€ΠΎΡΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със Zextras Suite, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с прСдставитСля Π½Π° Zextras Π•ΠΊΠ°Ρ‚Π΅Ρ€ΠΈΠ½Π° Π’Ρ€ΠΈΠ°Π½Π΄Π°Ρ„ΠΈΠ»ΠΈΠ΄ΠΈ ΠΏΠΎ ΠΈΠΌΠ΅ΠΉΠ» [ΠΈΠΌΠ΅ΠΉΠ» Π·Π°Ρ‰ΠΈΡ‚Π΅Π½]

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€