{"id":38313,"date":"2019-10-31T22:22:55","date_gmt":"2019-10-31T19:22:55","guid":{"rendered":"https:\/\/prohoster.info\/blog\/kak-pravilno-nastroit-sni-v-zimbra-ose\/"},"modified":"2019-10-31T22:22:55","modified_gmt":"2019-10-31T19:22:55","slug":"kak-pravilno-nastroit-sni-v-zimbra-ose","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-pravilno-nastroit-sni-v-zimbra-ose","title":{"rendered":"Comment configurer SNI correctement dans Zimbra OSE ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Au d\u00e9but du 21e si\u00e8cle, une ressource telle que les adresses IPv4 \u00e9tait sur le point de s'\u00e9puiser. D\u00e8s 2011, l'IANA avait attribu\u00e9 les cinq derniers blocs \/8 de son espace d'adresses aux registraires Internet r\u00e9gionaux, et en 2017, les adresses \u00e9taient d\u00e9j\u00e0 \u00e9puis\u00e9es pour eux. La r\u00e9ponse \u00e0 la p\u00e9nurie catastrophique d'adresses IPv4 ne s'est pas limit\u00e9e \u00e0 l'apparition du protocole IPv6, mais a \u00e9galement \u00e9t\u00e9 la technologie SNI, qui a permis d'h\u00e9berger un grand nombre de sites Web sur une seule adresse IPv4. L'essence de SNI r\u00e9side dans le fait que cette extension permet aux clients, lors de l'\u00e9tablissement de la connexion, de communiquer au serveur le nom du site avec lequel ils souhaitent se connecter. Cela permet au serveur de stocker plusieurs certificats et, par cons\u00e9quent, d'assurer le fonctionnement de nombreux domaines sur une seule adresse IP. La technologie SNI s'est r\u00e9v\u00e9l\u00e9e particuli\u00e8rement pris\u00e9e par les fournisseurs SaaS pour entreprises, qui ont pu h\u00e9berger pratiquement un nombre illimit\u00e9 de domaines sans se soucier du nombre d'adresses IPv4 n\u00e9cessaires. D\u00e9couvrons comment mettre en \u0153uvre le support SNI dans Zimbra Collaboration Suite Edition Open-Source.<\/p>\n<p><img decoding=\"async\" alt=\"Comment configurer SNI correctement dans Zimbra OSE ?\" src=\"\/wp-content\/uploads\/2019\/09\/7f6e085f14e93e97a7b013dad4d6fe14.jpeg\" style=\"display:block;margin: 0 auto;\" \/><noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>SNI fonctionne dans toutes les versions r\u00e9centes et prises en charge de Zimbra OSE. Si votre Zimbra Open-Source fonctionne sur une infrastructure multi-serveurs, vous devrez effectuer toutes les \u00e9tapes ci-dessous sur le n\u0153ud avec le serveur proxy Zimbra install\u00e9. De plus, vous aurez besoin de paires de certificats + cl\u00e9s correspondantes, ainsi que de cha\u00eenes de certificats de confiance provenant de votre autorit\u00e9 de certification pour chacun des domaines que vous souhaitez h\u00e9berger sur votre adresse IPv4. Nous attirons votre attention sur le fait que la plupart des erreurs rencontr\u00e9es lors de la configuration de SNI dans Zimbra OSE proviennent pr\u00e9cis\u00e9ment de fichiers de certificats incorrects. Par cons\u00e9quent, nous vous conseillons de tout v\u00e9rifier attentivement avant leur installation effective.<\/p>\n<p>Tout d'abord, pour que SNI fonctionne correctement, il est n\u00e9cessaire de saisir la commande <b>zmprov mcf zimbraReverseProxySNIEnabled TRUE<\/b> sur le n\u0153ud avec le serveur proxy Zimbra, puis de red\u00e9marrer le service Proxy en utilisant la commande\u00a0<b>zmproxyctl restart<\/b>.<\/p>\n<p>Commen\u00e7ons par cr\u00e9er un nom de domaine. Pour l'exemple, nous prendrons le domaine <b>company.ru<\/b> et, apr\u00e8s la cr\u00e9ation du domaine, d\u00e9terminons le nom de l'h\u00f4te virtuel Zimbra et l'adresse IP virtuelle. Notez que le nom de l'h\u00f4te virtuel Zimbra doit correspondre au nom que l'utilisateur doit entrer dans la barre d'adresse pour acc\u00e9der au domaine, et doit \u00e9galement correspondre \u00e0 celui indiqu\u00e9 dans le certificat. Prenons comme exemple le nom de l'h\u00f4te virtuel Zimbra <b>mail.company.ru<\/b>, et utilisons comme adresse IP virtuelle IPv4 l'adresse <b>1.2.3.4<\/b>.<\/p>\n<p>Apr\u00e8s cela, il suffit de saisir la commande <b>zmprov md company.fr zimbraVirtualHostName mail.company.fr zimbraVirtualIPAddress 1.2.3.4<\/b>, pour lier l'h\u00f4te virtuel Zimbra \u00e0 la virtuelle <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/lir\/ipv4\/\"   title=\"une adresse IP\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"588\">une adresse IP<\/a>. Veuillez noter que si le serveur est derri\u00e8re un NAT ou un pare-feu, il est n\u00e9cessaire de veiller \u00e0 ce que toutes les requ\u00eates au domaine soient dirig\u00e9es vers l'adresse IP externe qui lui est li\u00e9e, et non vers son adresse sur le r\u00e9seau local.<\/p>\n<p>Une fois tout cela fait, il ne reste plus qu'\u00e0 v\u00e9rifier et pr\u00e9parer les certificats du domaine pour l'installation, puis \u00e0 les installer.<\/p>\n<p>Si la d\u00e9livrance du certificat pour le domaine s'est bien pass\u00e9e, vous devriez avoir trois fichiers de certificats : deux d'entre eux repr\u00e9sentent des cha\u00eenes de certificats de votre autorit\u00e9 de certification, et un est le certificat direct pour le domaine. De plus, vous devez avoir un fichier de cl\u00e9 que vous avez utilis\u00e9 pour obtenir le certificat. Cr\u00e9ez un dossier s\u00e9par\u00e9 <b>\/tmp\/company.ru<\/b> et placez-y tous les fichiers de cl\u00e9s et de certificats existants. Au final, cela devrait ressembler \u00e0 ceci :<\/p>\n<pre><code class=\"bash\">ls \/tmp\/company.fr\ncompany.fr.key\n company.fr.crt\n company.fr.root.crt\n company.fr.intermediate.crt<\/code><\/pre>\n<p>\nEnsuite, combinons les cha\u00eenes de certificats en un seul fichier \u00e0 l'aide de la commande <b>cat company.fr.root.crt company.fr.intermediate.crt &gt;&gt; company.fr_ca.crt<\/b> et v\u00e9rifions que tout est en ordre avec les certificats gr\u00e2ce \u00e0 la commande <b>\/opt\/zimbra\/bin\/zmcertmgr verifycrt comm \/tmp\/company.ru\/company.ru.key \/tmp\/company.ru\/company.ru.crt \/tmp\/company.ru\/company.ru_ca.crt<\/b>. Une fois la v\u00e9rification des certificats et de la cl\u00e9 r\u00e9ussie, vous pouvez proc\u00e9der \u00e0 leur installation.<\/p>\n<p>Pour commencer l'installation, unissons d'abord le certificat du domaine et les cha\u00eenes de confiance des autorit\u00e9s de certification en un seul fichier. Cela se fait \u00e9galement par une commande de type\u00a0<b>cat company.fr.crt company.fr_ca.crt &gt;&gt; company.fr.bundle<\/b>. Ensuite, il est n\u00e9cessaire d'ex\u00e9cuter la commande pour enregistrer tous les certificats et la cl\u00e9 dans LDAP : <b>\/opt\/zimbra\/libexec\/zmdomaincertmgr savecrt company.ru company.ru.bundle company.ru.key<\/b>, puis d'installer les certificats \u00e0 l'aide de la commande <b>\/opt\/zimbra\/libexec\/zmdomaincertmgr deploycrts<\/b>. Apr\u00e8s l'installation, les certificats et la cl\u00e9 du domaine company.ru seront stock\u00e9s dans le dossier <b>\/opt\/zimbra\/conf\/domaincerts\/company.ru<\/b>.\u00a0<\/p>\n<p>En r\u00e9p\u00e9tant ces actions avec des noms de domaine diff\u00e9rents mais la m\u00eame adresse IP, il est possible d'h\u00e9berger des centaines de domaines sur une seule adresse IPv4. Il est \u00e9galement possible d'utiliser des certificats provenant de diff\u00e9rents centres de d\u00e9livrance sans aucun probl\u00e8me. Vous pouvez v\u00e9rifier la validit\u00e9 de toutes les actions effectu\u00e9es dans n'importe quel navigateur, o\u00f9 chaque nom d'h\u00f4te virtuel doit afficher le sien <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/fr\/ssl-sertifikat\/\"   title=\"Certificat SSL\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"363\">Certificat SSL<\/a>.\u00a0<\/p>\n<p>Pour toute question concernant Zextras Suite, vous pouvez contacter la repr\u00e9sentante de la soci\u00e9t\u00e9 \u00ab Zextras \u00bb, Ekaterina Triandaphilidi, par e-mail \u00e0 katerina@zextras.com.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/zimbra\/blog\/468025\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043d\u0430\u0447\u0430\u043b\u0435 21-\u0433\u043e \u0432\u0435\u043a\u0430 \u043d\u0430 \u0433\u0440\u0430\u043d\u0438 \u0438\u0441\u0442\u043e\u0449\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u043e\u0439 \u0440\u0435\u0441\u0443\u0440\u0441, \u043a\u0430\u043a \u0430\u0434\u0440\u0435\u0441\u0430 IPv4. \u0415\u0449\u0435 \u0432 2011 \u0433\u043e\u0434\u0443 IANA \u0432\u044b\u0434\u0435\u043b\u0438\u043b\u0430 \u0440\u0435\u0433\u0438\u043e\u043d\u0430\u043b\u044c\u043d\u044b\u043c \u0438\u043d\u0442\u0435\u0440\u043d\u0435\u0442-\u0440\u0435\u0433\u0438\u0441\u0442\u0440\u0430\u0442\u043e\u0440\u0430\u043c \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u043f\u044f\u0442\u044c \u043e\u0441\u0442\u0430\u0432\u0448\u0438\u0445\u0441\u044f \u0431\u043b\u043e\u043a\u043e\u0432 \/8 \u0438\u0437 \u0441\u0432\u043e\u0435\u0433\u043e \u0430\u0434\u0440\u0435\u0441\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0441\u0442\u0432\u0430, \u0430 \u0443\u0436\u0435 \u0432 2017 \u0433\u043e\u0434\u0443 \u0430\u0434\u0440\u0435\u0441\u0430 \u0437\u0430\u043a\u043e\u043d\u0447\u0438\u043b\u0438\u0441\u044c \u0438 \u0443 \u043d\u0438\u0445. \u041e\u0442\u0432\u0435\u0442\u043e\u043c \u043d\u0430 \u043a\u0430\u0442\u0430\u0441\u0442\u0440\u043e\u0444\u0438\u0447\u0435\u0441\u043a\u0443\u044e \u043d\u0435\u0445\u0432\u0430\u0442\u043a\u0443 IPv4-\u0430\u0434\u0440\u0435\u0441\u043e\u0432 \u0441\u0442\u0430\u043b\u043e \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430 IPv6, \u043d\u043e \u0438 \u0442\u0435\u0445\u043d\u043e\u043b\u043e\u0433\u0438\u0438 SNI, \u043a\u043e\u0442\u043e\u0440\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28761,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-38313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043d\u0430\u0447\u0430\u043b\u0435 21-\u0433\u043e \u0432\u0435\u043a\u0430 \u043d\u0430 \u0433\u0440\u0430\u043d\u0438 \u0438\u0441\u0442\u043e\u0449\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u043e\u0439 \u0440\u0435\u0441\u0443\u0440\u0441, \u043a\u0430\u043a \u0430\u0434\u0440\u0435\u0441\u0430 IPv4.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-pravilno-nastroit-sni-v-zimbra-ose\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c SNI \u0432 Zimbra OSE? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043d\u0430\u0447\u0430\u043b\u0435 21-\u0433\u043e \u0432\u0435\u043a\u0430 \u043d\u0430 \u0433\u0440\u0430\u043d\u0438 \u0438\u0441\u0442\u043e\u0449\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u043e\u0439 \u0440\u0435\u0441\u0443\u0440\u0441, \u043a\u0430\u043a \u0430\u0434\u0440\u0435\u0441\u0430 IPv4.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-pravilno-nastroit-sni-v-zimbra-ose\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:22:55+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:22:55+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Comment configurer correctement SNI dans Zimbra OSE ? | ProHoster","description":"Au d\u00e9but du 21e si\u00e8cle, une ressource telle que les adresses IPv4 \u00e9tait en voie d'\u00e9puisement.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-pravilno-nastroit-sni-v-zimbra-ose","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u0430\u043a \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u043e \u043d\u0430\u0441\u0442\u0440\u043e\u0438\u0442\u044c SNI \u0432 Zimbra OSE? | ProHoster","og:description":"\u0412 \u043d\u0430\u0447\u0430\u043b\u0435 21-\u0433\u043e \u0432\u0435\u043a\u0430 \u043d\u0430 \u0433\u0440\u0430\u043d\u0438 \u0438\u0441\u0442\u043e\u0449\u0435\u043d\u0438\u044f \u0442\u0430\u043a\u043e\u0439 \u0440\u0435\u0441\u0443\u0440\u0441, \u043a\u0430\u043a \u0430\u0434\u0440\u0435\u0441\u0430 IPv4.","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/kak-pravilno-nastroit-sni-v-zimbra-ose","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:22:55+00:00","article:modified_time":"2019-10-31T19:22:55+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"38313","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-08 20:37:35","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:11:24","updated":"2026-02-08 20:37:35","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/38313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=38313"}],"version-history":[{"count":2,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/38313\/revisions"}],"predecessor-version":[{"id":157779,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/38313\/revisions\/157779"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/28761"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=38313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=38313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=38313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}