เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจเชฎเชพเช‚ SSL เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹

เชตเซเชฏเชตเชธเชพเชฏ เชฎเชพเชŸเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชชเซเชฐเชฃเชพเชฒเซ€เช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ€ เชถเช•เซเชคเชฟ เช เชธเซŒเชฅเซ€ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เชธเซ‚เชšเช•เชพเช‚เช•เซ‹เชฎเชพเช‚เชจเซเช‚ เชเช• เช›เซ‡, เช•เชพเชฐเชฃ เช•เซ‡ เชคเซ‡เช“ เชฆเชฐเชฐเซ‹เชœ เชฎเซ‹เชŸเซ€ เชฎเชพเชคเซเชฐเชพเชฎเชพเช‚ เช—เซ‹เชชเชจเซ€เชฏ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชŸเซเชฐเชพเชจเซเชธเชซเชฐเชฎเชพเช‚ เชธเชพเชฎเซ‡เชฒ เชนเซ‹เชฏ เช›เซ‡. SSL เช•เชจเซ‡เช•เซเชถเชจเชจเซ€ เช—เซเชฃเชตเชคเซเชคเชพเชจเซเช‚ เชฎเซ‚เชฒเซเชฏเชพเช‚เช•เชจ เช•เชฐเชตเชพเชจเซ‹ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชธเซเชตเซ€เช•เซƒเชค เชฎเชพเชงเซเชฏเชฎ เช Qualys SSL เชฒเซ‡เชฌเซเชธ เชคเชฐเชซเชฅเซ€ เชธเซเชตเชคเช‚เชคเซเชฐ เชชเชฐเซ€เช•เซเชทเชฃ เช›เซ‡. เช† เช•เชธเซ‹เชŸเซ€ เช•เซ‹เชˆเชชเชฃ เชฆเซเชตเชพเชฐเชพ เชšเชฒเชพเชตเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชคเซ‡เชฅเซ€ SaaS เชชเซเชฐเชฆเชพเชคเชพเช“ เชฎเชพเชŸเซ‡ เช† เชŸเซ‡เชธเซเชŸเชฎเชพเช‚ เชธเซŒเชฅเซ€ เชตเชงเซ เชถเช•เซเชฏ เชธเซเช•เซ‹เชฐ เชฎเซ‡เชณเชตเชตเซ‹ เช–เชพเชธ เช•เชฐเซ€เชจเซ‡ เชฎเชนเชคเซเชตเชชเซ‚เชฐเซเชฃ เช›เซ‡. เชฎเชพเชคเซเชฐ SaaS เชชเซเชฐเชฆเชพเชคเชพเช“ เชœ เชจเชนเซ€เช‚, เชชเชฐเช‚เชคเซ เชธเชพเชฎเชพเชจเซเชฏ เชธเชพเชนเชธเซ‹ เชชเชฃ SSL เช•เชจเซ‡เช•เซเชถเชจเชจเซ€ เช—เซเชฃเชตเชคเซเชคเชพเชจเซ€ เช•เชพเชณเชœเซ€ เชฐเชพเช–เซ‡ เช›เซ‡. เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡, เช† เชชเชฐเซ€เช•เซเชทเชฃ เชธเช‚เชญเชตเชฟเชค เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เช“เชณเช–เชตเชพเชจเซ€ เช…เชจเซ‡ เชธเชพเชฏเชฌเชฐ เช…เชชเชฐเชพเชงเซ€เช“ เชฎเชพเชŸเซ‡ เช…เช—เชพเช‰เชฅเซ€ เชคเชฎเชพเชฎ เช›เชŸเช•เชฌเชพเชฐเซ€เช“ เชฌเช‚เชง เช•เชฐเชตเชพเชจเซ€ เช‰เชคเซเชคเชฎ เชคเช• เช›เซ‡.

เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจเชฎเชพเช‚ SSL เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹
Zimbra OSE เชฌเซ‡ เชชเซเชฐเช•เชพเชฐเชจเชพ SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชชเซเชฐเชฅเชฎ เชธเซเชต-เชธเชนเซ€ เช•เชฐเซ‡เชฒ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช›เซ‡ เชœเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชฆเชฐเชฎเชฟเชฏเชพเชจ เช†เชชเชฎเซ‡เชณเซ‡ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช† เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เชฎเชซเชค เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ€ เช•เซ‹เชˆ เชธเชฎเชฏ เชฎเชฐเซเชฏเชพเชฆเชพ เชจเชฅเซ€, เชœเซ‡ เชคเซ‡เชจเซ‡ Zimbra OSE เชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ เช…เชฅเชตเชพ เชซเช•เซเชค เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช†เชฆเชฐเซเชถ เชฌเชจเชพเชตเซ‡ เช›เซ‡. เชœเซ‹ เช•เซ‡, เชตเซ‡เชฌ เช•เซเชฒเชพเชฏเช‚เชŸเชฎเชพเช‚ เชฒเซ‹เช— เช‡เชจ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“ เชฌเซเชฐเชพเช‰เชเชฐ เชคเชฐเชซเชฅเซ€ เชšเซ‡เชคเชตเชฃเซ€ เชœเซ‹เชถเซ‡ เช•เซ‡ เช† เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เช›เซ‡, เช…เชจเซ‡ เชคเชฎเชพเชฐเซเช‚ เชธเชฐเซเชตเชฐ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ Qualys SSL เชฒเซ‡เชฌเซเชธเชจเชพ เชชเชฐเซ€เช•เซเชทเชฃเชฎเชพเช‚ เชจเชฟเชทเซเชซเชณ เชœเชถเซ‡.

เชฌเซ€เชœเซเช‚ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช…เชงเชฟเช•เชพเชฐเซ€ เชฆเซเชตเชพเชฐเชพ เชนเชธเซเชคเชพเช•เซเชทเชฐเชฟเชค เชตเซเชฏเชตเชธเชพเชฏเชฟเช• SSL เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐ เช›เซ‡. เช†เชตเชพ เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเซ‹ เชฌเซเชฐเชพเช‰เชเชฐเซเชธ เชฆเซเชตเชพเชฐเชพ เชธเชฐเชณเชคเชพเชฅเซ€ เชธเซเชตเซ€เช•เชพเชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชเชฟเชฎเซเชฌเซเชฐเชพ OSE เชจเชพ เชตเซเชฏเชพเชตเชธเชพเชฏเชฟเช• เช‰เชชเชฏเซ‹เช— เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡. เชตเชพเชฃเชฟเชœเซเชฏเชฟเช• เชชเซเชฐเชฎเชพเชฃเชชเชคเซเชฐเชจเชพ เชฏเซ‹เช—เซเชฏ เช‡เชจเซเชธเซเชŸเซ‹เชฒเซ‡เชถเชจ เชชเช›เซ€ เชคเชฐเชค เชœ, เชเชฟเชฎเซเชฌเซเชฐเชพ OSE 8.8.15 Qualys SSL เชฒเซ‡เชฌเซเชธ เชคเชฐเชซเชฅเซ€ เชŸเซ‡เชธเซเชŸเชฎเชพเช‚ A เชธเซเช•เซ‹เชฐ เชฆเชฐเซเชถเชพเชตเซ‡ เช›เซ‡. เช† เชเช• เช‰เชคเซเชคเชฎ เชชเชฐเชฟเชฃเชพเชฎ เช›เซ‡, เชชเชฐเช‚เชคเซ เช…เชฎเชพเชฐเซเช‚ เชฒเช•เซเชทเซเชฏ A+ เชชเชฐเชฟเชฃเชพเชฎ เชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพเชจเซเช‚ เช›เซ‡.

เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจเชฎเชพเช‚ SSL เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹

เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจเชฎเชพเช‚ SSL เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹

เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ Qualys SSL เชฒเซ‡เชฌเซเชธเชฎเชพเช‚เชฅเซ€ เชŸเซ‡เชธเซเชŸเชฎเชพเช‚ เชฎเชนเชคเซเชคเชฎ เชธเซเช•เซ‹เชฐ เชนเชพเช‚เชธเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชชเช—เชฒเชพเช‚ เชญเชฐเชตเชพ เช†เชตเชถเซเชฏเช• เช›เซ‡:

1. เชกเชฟเชซเซ€-เชนเซ‡เชฒเชฎเซ‡เชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชฎเชพเช‚ เชตเชงเชพเชฐเซ‹

เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เช“เชชเชจเชเชธเชเชธเชเชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชคเชพ เชคเชฎเชพเชฎ เชเชฟเชฎเซเชฌเซเชฐเชพ OSE 8.8.15 เช˜เชŸเช•เซ‹เชฎเชพเช‚ เชกเชฟเชซเซ€-เชนเซ‡เชฒเชฎเซ‡เชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ 2048 เชฌเชฟเชŸเซเชธ เชชเชฐ เชธเซ‡เชŸ เชนเซ‹เชฏ เช›เซ‡. เชธเซˆเชฆเซเชงเชพเช‚เชคเชฟเช• เชฐเซ€เชคเซ‡, Qualys SSL เชฒเซ‡เชฌเซเชธ เชคเชฐเชซเชฅเซ€ เชŸเซ‡เชธเซเชŸเชฎเชพเช‚ A+ เชธเซเช•เซ‹เชฐ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เช† เชชเชฐเซเชฏเชพเชชเซเชค เช•เชฐเชคเชพเช‚ เชตเชงเซ เช›เซ‡. เชœเซ‹ เช•เซ‡, เชœเซ‹ เชคเชฎเซ‡ เชœเซ‚เชจเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชฅเซ€ เช…เชชเช—เซเชฐเซ‡เชก เช•เชฐเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‹, เชคเซ‹ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช“เช›เซ€ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡. เชคเซ‡เชฅเซ€, เชเชตเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช•เซ‡ เช…เชชเชกเซ‡เชŸ เชชเซ‚เชฐเซเชฃ เชฅเชฏเชพ เชชเช›เซ€, เช†เชฆเซ‡เชถ เชšเชฒเชพเชตเซ‹ zmdhparam set -new 2048, เชœเซ‡ Diffie-Hellman เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเชพ เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซ‡ เชธเซเชตเซ€เช•เชพเชฐเซเชฏ 2048 เชฌเชฟเชŸเซเชธ เชธเซเชงเซ€ เชตเชงเชพเชฐเชถเซ‡, เช…เชจเซ‡ เชœเซ‹ เช‡เชšเซเช›เชฟเชค เชนเซ‹เชฏ, เชคเซ‹ เชธเชฎเชพเชจ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชคเชฎเซ‡ เชตเชงเชพเชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเซเช‚ เชฎเซ‚เชฒเซเชฏ 3072 เช…เชฅเชตเชพ 4096 เชฌเชฟเชŸเซเชธ, เชœเซ‡ เชเช• เชคเชฐเชซ เชœเชจเชฐเซ‡เชถเชจ เชŸเชพเช‡เชฎเชฎเชพเช‚ เชตเชงเชพเชฐเซ‹ เช•เชฐเชถเซ‡, เชชเชฐเช‚เชคเซ เชฌเซ€เชœเซ€ เชคเชฐเชซ เชฎเซ‡เช‡เชฒ เชธเชฐเซเชตเชฐเชจเชพ เชธเซเชฐเช•เซเชทเชพ เชธเซเชคเชฐ เชชเชฐ เชธเช•เชพเชฐเชพเชคเซเชฎเช• เช…เชธเชฐ เช•เชฐเชถเซ‡.

2. เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชธเชพเช‡เชซเชฐเซเชธเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡เชฒ เชธเซ‚เชšเชฟ เชธเชนเชฟเชค

เชกเชฟเชซเซ‰เชฒเซเชŸ เชฐเซ‚เชชเซ‡, เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชŸเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจ เชฎเชœเชฌเซ‚เชค เช…เชจเซ‡ เชจเชฌเชณเชพ เชธเชพเช‡เชซเชฐเซเชธเชจเซ€ เชตเชฟเชถเชพเชณ เชถเซเชฐเซ‡เชฃเซ€เชจเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡, เชœเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชจเซ‡เช•เซเชถเชจ เชชเชฐ เชชเชธเชพเชฐ เชฅเชคเชพ เชกเซ‡เชŸเชพเชจเซ‡ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸ เช•เชฐเซ‡ เช›เซ‡. เชœเซ‹ เช•เซ‡, SSL เช•เชจเซ‡เช•เซเชถเชจเชจเซ€ เชธเซเชฐเช•เซเชทเชพ เชคเชชเชพเชธเชคเซ€ เชตเช–เชคเซ‡ เชจเชฌเชณเชพ เชธเชพเช‡เชซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช—เช‚เชญเซ€เชฐ เช—เซ‡เชฐเชฒเชพเชญ เช›เซ‡. เช†เชจเซ‡ เช…เชตเช—เชฃเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเชพเชฐเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชธเชพเช‡เชซเชฐเซเชธเชจเซ€ เชธเซ‚เชšเชฟ เช—เซ‹เช เชตเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡.

เช† เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ‹ zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

เช† เช†เชฆเซ‡เชถเชฎเชพเช‚ เชคเชฐเชค เชœ เชญเชฒเชพเชฎเชฃ เช•เชฐเซ‡เชฒ เชธเชพเช‡เชซเชฐเชจเซ‹ เชธเชฎเซ‚เชน เชถเชพเชฎเซ‡เชฒ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชฎเชพเชŸเซ‡ เช†เชญเชพเชฐ, เช†เชฆเซ‡เชถ เชคเชฐเชค เชœ เชธเซ‚เชšเชฟเชฎเชพเช‚ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชธเชพเช‡เชซเชฐเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เช…เชตเชฟเชถเซเชตเชธเชจเซ€เชฏเชจเซ‡ เชฌเชพเช•เชพเชค เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡. เชนเชตเซ‡ เชœเซ‡ เชฌเชพเช•เซ€ เช›เซ‡ เชคเซ‡ zmproxyctl restart เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฐเชฟเชตเชฐเซเชธ เชชเซเชฐเซ‹เช•เซเชธเซ€ เชจเซ‹เชกเซเชธเชจเซ‡ เชซเชฐเซ€เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเชพเชจเซเช‚ เช›เซ‡. เชฐเซ€เชฌเซ‚เชŸ เช•เชฐเซเชฏเชพ เชชเช›เซ€, เช•เชฐเซ‡เชฒเชพ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เชชเซเชฐเชญเชพเชตเซ€ เชฅเชถเซ‡.

เชœเซ‹ เช† เชธเซ‚เชšเชฟ เชคเชฎเชจเซ‡ เชเช• เช…เชฅเชตเชพ เชฌเซ€เชœเชพ เช•เชพเชฐเชฃเซ‹เชธเชฐ เช…เชจเซเช•เซ‚เชณ เชจ เชนเซ‹เชฏ, เชคเซ‹ เชคเชฎเซ‡ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชคเซ‡เชฎเชพเช‚เชฅเซ€ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชจเชฌเชณเชพ เชธเชพเช‡เชซเชฐ เชฆเซ‚เชฐ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. zmprov mcf +zimbraSSLExcludeCipherSuites. เชคเซ‡เชฅเซ€, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เช†เชฆเซ‡เชถ zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA, เชœเซ‡ RC4 เชธเชพเช‡เชซเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเช‚เชชเซ‚เชฐเซเชฃเชชเชฃเซ‡ เชฆเซ‚เชฐ เช•เชฐเชถเซ‡. เช† เชœ AES เช…เชจเซ‡ 3DES เชธเชพเช‡เชซเชฐ เชธเชพเชฅเซ‡ เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡.

3. HSTS เชธเช•เซเชทเชฎ เช•เชฐเซ‹

เช•เชจเซ‡เช•เซเชถเชจ เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เช…เชจเซ‡ TLS เชธเชคเซเชฐ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชคเชฟเชจเซ‡ เชฆเชฌเชพเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเช•เซเชทเชฎ เชฎเชฟเช•เซ‡เชจเชฟเชเชฎเซเชธ เชชเชฃ Qualys SSL เชฒเซ‡เชฌ เชŸเซ‡เชธเซเชŸเชฎเชพเช‚ เชธเช‚เชชเซ‚เชฐเซเชฃ เชธเซเช•เซ‹เชฐ เชนเชพเช‚เชธเชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡. เชคเซ‡เชฎเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เช†เชฆเซ‡เชถ เชฆเชพเช–เชฒ เช•เชฐเชตเซ‹ เช†เชตเชถเซเชฏเช• เช›เซ‡ zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". เช† เช†เชฆเซ‡เชถ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ เชœเชฐเซ‚เชฐเซ€ เชนเซ‡เชกเชฐ เช‰เชฎเซ‡เชฐเชถเซ‡, เช…เชจเซ‡ เชจเชตเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ‡ เช…เชธเชฐเชฎเชพเช‚ เชฒเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เช†เชฆเซ‡เชถเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชเชฟเชฎเซเชฌเซเชฐเชพ OSE เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเชตเซ‹ เชชเชกเชถเซ‡. zmcontrol เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เช•เชฐเซ‹.

เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เช† เชคเชฌเช•เซเช•เซ‡, Qualys SSL เชฒเซ‡เชฌเซเชธเชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ A+ เชฐเซ‡เชŸเชฟเช‚เช— เชฌเชคเชพเชตเชถเซ‡, เชชเชฐเช‚เชคเซ เชœเซ‹ เชคเชฎเซ‡ เชคเชฎเชพเชฐเชพ เชธเชฐเซเชตเชฐเชจเซ€ เชธเซเชฐเช•เซเชทเชพเชจเซ‡ เชตเชงเซ เชฌเชนเซ‡เชคเชฐ เชฌเชจเชพเชตเชตเชพ เชฎเชพเช‚เช—เชคเชพ เชนเซ‹, เชคเซ‹ เชคเชฎเซ‡ เช…เชจเซเชฏ เชธเช‚เช–เซเชฏเชพเชฌเช‚เชง เชชเช—เชฒเชพเช‚ เชฒเชˆ เชถเช•เซ‹ เช›เซ‹.

เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจเชฎเชพเช‚ SSL เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹

เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชคเชฎเซ‡ เช‡เชจเซเชŸเชฐ-เชชเซเชฐเซ‹เชธเซ‡เชธ เช•เชจเซ‡เช•เซเชถเชจเซเชธเชจเชพ เชซเซ‹เชฐเซเชธเซเชก เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจเชจเซ‡ เชธเช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹, เช…เชจเซ‡ เชเชฟเชฎเซเชฌเซเชฐเชพ OSE เชธเซ‡เชตเชพเช“ เชธเชพเชฅเซ‡ เช•เชจเซ‡เช•เซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชคเชฎเซ‡ เชซเซ‹เชฐเซเชธเซเชก เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชชเชฃ เชธเช•เซเชทเชฎ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. เช‡เชจเซเชŸเชฐเชชเซเชฐเซ‹เชธเซ‡เชธ เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชจเซ€เชšเซ‡เชจเชพ เช†เชฆเซ‡เชถเซ‹ เชฆเชพเช–เชฒ เช•เชฐเซ‹:

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

เชซเชฐเชœเชฟเชฏเชพเชค เชเชจเซเช•เซเชฐเชฟเชชเซเชถเชจ เชธเช•เซเชทเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ เชฆเชพเช–เชฒ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡:

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

เช† เช†เชฆเซ‡เชถเซ‹ เชฎเชพเชŸเซ‡ เช†เชญเชพเชฐ, เชชเซเชฐเซ‹เช•เซเชธเซ€ เชธเชฐเซเชตเชฐเซเชธ เช…เชจเซ‡ เชฎเซ‡เช‡เชฒ เชธเชฐเซเชตเชฐเซเชธเชจเชพ เชคเชฎเชพเชฎ เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชเชจเซเช•เซเชฐเชฟเชชเซเชŸเซ‡เชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡, เช…เชจเซ‡ เช† เชคเชฎเชพเชฎ เช•เชจเซ‡เช•เซเชถเชจเซเชธ เชชเซเชฐเซ‹เช•เซเชธเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชถเซ‡.

เชเชฟเชฎเซเชฌเซเชฐเชพ เช•เซ‹เชฒเชพเชฌเซ‹เชฐเซ‡เชถเชจ เชธเซเชฏเซเชŸ เช“เชชเชจ-เชธเซ‹เชฐเซเชธ เชเชกเชฟเชถเชจเชฎเชพเช‚ SSL เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชฎเชพเช‚ เชธเซเชงเชพเชฐเซ‹

เช†เชฎ, เช…เชฎเชพเชฐเซ€ เชญเชฒเชพเชฎเชฃเซ‹เชจเซ‡ เช…เชจเซเชธเชฐเซ€เชจเซ‡, เชคเชฎเซ‡ SSL เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฐเช•เซเชทเชพ เชชเชฐเซ€เช•เซเชทเชฃเชฎเชพเช‚ เชฎเชพเชคเซเชฐ เช‰เชšเซเชšเชคเชฎ เชธเซเช•เซ‹เชฐ เชชเซเชฐเชพเชชเซเชค เช•เชฐเซ€ เชถเช•เชคเชพ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชธเชฎเช—เซเชฐ เชเชฟเชฎเซเชฌเซเชฐเชพ OSE เชˆเชจเซเชซเซเชฐเชพเชธเซเชŸเซเชฐเช•เซเชšเชฐเชจเซ€ เชธเซเชฐเช•เซเชทเชพเชฎเชพเช‚ เชชเชฃ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เชตเชงเชพเชฐเซ‹ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹.

Zextras Suite เชฅเซ€ เชธเช‚เชฌเช‚เชงเชฟเชค เชคเชฎเชพเชฎ เชชเซเชฐเชถเซเชจเซ‹ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เชˆ-เชฎเซ‡เชฒ เชฆเซเชตเชพเชฐเชพ Zextras Ekaterina Triandafilidi เชจเชพ เชชเซเชฐเชคเชฟเชจเชฟเชงเชฟเชจเซ‹ เชธเช‚เชชเชฐเซเช• เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ [เช‡เชฎเซ‡เช‡เชฒ เชธเซเชฐเช•เซเชทเชฟเชค]

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹