αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž“αŸ…αž€αŸ’αž“αž»αž„ Zimbra Collaboration Suite Open-Source Edition

αž—αžΆαž–αžαŸ’αž›αžΆαŸ†αž„αž“αŸƒαž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αž‚αžΊαž‡αžΆαžŸαžΌαž…αž“αžΆαž€αžšαžŠαŸαžŸαŸ†αžαžΆαž“αŸ‹αž”αŸ†αž•αž»αžαž˜αž½αž™αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž–αŸαžαŸŒαž˜αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αžΆαž‡αžΈαžœαž€αž˜αŸ’αž˜ αž–αžΈαž–αŸ’αžšαŸ„αŸ‡αž‡αžΆαžšαŸ€αž„αžšαžΆαž›αŸ‹αžαŸ’αž„αŸƒαž–αž½αž€αž‚αŸαž–αžΆαž€αŸ‹αž–αŸαž“αŸ’αž’αž“αžΉαž„αž€αžΆαžšαž•αŸ’αž‘αŸαžšαž–αŸαžαŸŒαž˜αžΆαž“αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸαž…αŸ’αžšαžΎαž“αžŸαž“αŸ’αž’αžΉαž€αžŸαž“αŸ’αž’αžΆαž”αŸ‹αŸ” αž˜αž’αŸ’αž™αŸ„αž”αžΆαž™αžŠαŸ‚αž›αž‘αž‘αž½αž›αž™αž€αž‡αžΆαž‘αžΌαž‘αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒαž‚αž»αžŽαž—αžΆαž–αž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž‚αžΊαž‡αžΆαž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž―αž€αžšαžΆαž‡αŸ’αž™αž–αžΈ Qualys SSL Labs αŸ” αžŠαŸ„αž™αžŸαžΆαžšαž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž“αŸαŸ‡αž’αžΆαž…αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαžŠαŸ„αž™αž“αžšαžŽαžΆαž˜αŸ’αž“αžΆαž€αŸ‹ αžœαžΆαž˜αžΆαž“αžŸαžΆαžšαŸˆαžŸαŸ†αžαžΆαž“αŸ‹αž‡αžΆαž–αž·αžŸαŸαžŸαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž’αŸ’αž“αž€αž•αŸ’αžαž›αŸ‹αžŸαŸαžœαžΆ SaaS αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž”αžΆαž“αž–αž·αž“αŸ’αž‘αž»αžαŸ’αž–αžŸαŸ‹αž”αŸ†αž•αž»αžαžŠαŸ‚αž›αž’αžΆαž…αž’αŸ’αžœαžΎαž‘αŸ…αž”αžΆαž“αž“αŸ…αž›αžΎαž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž“αŸαŸ‡αŸ” αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αž’αŸ’αž“αž€αž•αŸ’αžαž›αŸ‹αžŸαŸαžœαžΆ SaaS αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αž‘αŸ αžŸαž αž‚αŸ’αžšαžΆαžŸαž’αž˜αŸ’αž˜αžαžΆαž€αŸαžαŸ’αžœαž›αŸ‹αž’αŸ†αž–αžΈαž‚αž»αžŽαž—αžΆαž–αž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž•αž„αžŠαŸ‚αžšαŸ” αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž–αž½αž€αž‚αŸ αž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž“αŸαŸ‡αž‚αžΊαž‡αžΆαž±αž€αžΆαžŸαžŠαŸαž›αŸ’αž’αž˜αž½αž™αž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž’αžαŸ’αžαžŸαž‰αŸ’αž‰αžΆαžŽαž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžŠαŸ‚αž›αž’αžΆαž…αž€αžΎαžαž˜αžΆαž“ αž“αž·αž„αž”αž·αž‘αž…αž“αŸ’αž›αŸ„αŸ‡αž”αŸ’αžšαž αŸ„αž„αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž§αž€αŸ’αžšαž·αžŠαŸ’αž‹αž‡αž“αžαžΆαž˜αž’αŸŠαžΈαž“αž’αžΊαžŽαž·αžαž‡αžΆαž˜αž»αž“αŸ”

αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž“αŸ…αž€αŸ’αž“αž»αž„ Zimbra Collaboration Suite Open-Source Edition
Zimbra OSE αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš SSL αž–αžΈαžšαž”αŸ’αžšαž—αŸαž‘αŸ” αž‘αžΈαž˜αž½αž™αž‚αžΊαž‡αžΆαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαžŠαŸ‚αž›αž…αž»αŸ‡αž αžαŸ’αžαž›αŸαžαžΆαžŠαŸ„αž™αžαŸ’αž›αž½αž“αž―αž„αžŠαŸ‚αž›αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž“αŸ’αžαŸ‚αž˜αžŠαŸ„αž™αžŸαŸ’αžœαŸαž™αž”αŸ’αžšαžœαžαŸ’αžαž·αž€αŸ†αž‘αž»αž„αž–αŸαž›αžŠαŸ†αž‘αžΎαž„αŸ” αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž“αŸαŸ‡αž‚αžΊαž₯αžαž‚αž·αžαžαŸ’αž›αŸƒ αž“αž·αž„αž˜αž·αž“αž˜αžΆαž“αž€αŸ†αžŽαžαŸ‹αž–αŸαž›αžœαŸαž›αžΆαž‘αŸ αžŠαŸ‚αž›αž’αŸ’αžœαžΎαž±αŸ’αž™αžœαžΆαž›αŸ’αž’αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαžΆαž€αž›αŸ’αž”αž„ Zimbra OSE αž¬αž”αŸ’αžšαžΎαžœαžΆαž‘αžΆαŸ†αž„αžŸαŸ’αžšαž»αž„αž“αŸ…αž€αŸ’αž“αž»αž„αž”αžŽαŸ’αžαžΆαž‰αžαžΆαž„αž€αŸ’αž“αž»αž„αŸ” αž‘αŸ„αŸ‡αž‡αžΆαž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž“αŸ…αž–αŸαž›αž…αžΌαž›αž‘αŸ…αž€αŸ’αž“αž»αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž—αŸ’αž‰αŸ€αžœαž‚αŸαž αž‘αŸ†αž–αŸαžš αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž“αžΉαž„αžƒαžΎαž‰αž€αžΆαžšαž–αŸ’αžšαž˜αžΆαž“αž–αžΈαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžšαž»αž€αžšαž€αžŠαŸ‚αž›αžαžΆαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž“αŸαŸ‡αž˜αž·αž“αž‚αž½αžšαž±αŸ’αž™αž‘αž»αž€αž…αž·αžαŸ’αž αž αžΎαž™αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž“αžΉαž„αž”αžšαžΆαž‡αŸαž™αž€αŸ’αž“αž»αž„αž€αžΆαžšαžŸαžΆαž€αž›αŸ’αž”αž„αž–αžΈ Qualys SSL Labs αŸ”

αž‘αžΈαž–αžΈαžšαž‚αžΊαž‡αžΆαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžš SSL αž–αžΆαžŽαž·αž‡αŸ’αž‡αž€αž˜αŸ’αž˜αžŠαŸ‚αž›αž…αž»αŸ‡αž αžαŸ’αžαž›αŸαžαžΆαžŠαŸ„αž™αž’αžΆαž‡αŸ’αž‰αžΆαž’αžšαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αŸ” αžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž”αŸ‚αž”αž“αŸαŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αž‘αž½αž›αž™αž€αž™αŸ‰αžΆαž„αž„αžΆαž™αžŸαŸ’αžšαž½αž›αžŠαŸ„αž™αž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžšαž»αž€αžšαž€ αž αžΎαž™αž‡αžΆαž’αž˜αŸ’αž˜αžαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΎαžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž–αžΆαžŽαž·αž‡αŸ’αž‡αž€αž˜αŸ’αž˜αž“αŸƒ Zimbra OSE αŸ” αž—αŸ’αž›αžΆαž˜αŸ—αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαžŠαŸ†αž‘αžΎαž„αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαžœαž·αž‰αŸ’αž‰αžΆαž”αž“αž”αžαŸ’αžšαž–αžΆαžŽαž·αž‡αŸ’αž‡αž€αž˜αŸ’αž˜ Zimbra OSE 8.8.15 αž”αž„αŸ’αž αžΆαž‰αž–αž·αž“αŸ’αž‘αž» A αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž–αžΈ Qualys SSL Labs αŸ” αž“αŸαŸ‡αž‚αžΊαž‡αžΆαž›αž‘αŸ’αž’αž•αž›αžŠαŸαž›αŸ’αž’ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž‚αŸ„αž›αžŠαŸ…αžšαž”αžŸαŸ‹αž™αžΎαž„αž‚αžΊαžŸαž˜αŸ’αžšαŸαž…αž”αžΆαž“αž›αž‘αŸ’αž’αž•αž› A+αŸ”

αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž“αŸ…αž€αŸ’αž“αž»αž„ Zimbra Collaboration Suite Open-Source Edition

αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž“αŸ…αž€αŸ’αž“αž»αž„ Zimbra Collaboration Suite Open-Source Edition

αžŠαžΎαž˜αŸ’αž”αžΈαžŸαž˜αŸ’αžšαŸαž…αž”αžΆαž“αž–αž·αž“αŸ’αž‘αž»αž’αžαž·αž”αžšαž˜αžΆαž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž–αžΈ Qualys SSL Labs αž“αŸ…αž–αŸαž›αž”αŸ’αžšαžΎ Zimbra Collaboration Suite Open-Source Edition αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαžαŸ‚αž”αŸ†αž–αŸαž‰αž‡αŸ†αž αžΆαž“αž˜αž½αž™αž…αŸ†αž“αž½αž“αŸ–

1. αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž“αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž“αŸƒαž–αž·αž’αžΈαž€αžΆαžš Diffie-Hellman

αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ αžŸαž˜αžΆαžŸαž’αžΆαžαž» Zimbra OSE 8.8.15 αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž”αŸ’αžšαžΎ OpenSSL αž˜αžΆαž“αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž–αž·αž’αžΈαž€αžΆαžš Diffie-Hellman αž€αŸ†αžŽαžαŸ‹αž‘αŸ…αž‡αžΆ 2048 αž”αŸŠαžΈαžαŸ” αž‡αžΆαž‚αŸ„αž›αž€αžΆαžšαžŽαŸ αž“αŸαŸ‡αž‚αžΊαž…αŸ’αžšαžΎαž“αž‡αžΆαž„αž‚αŸ’αžšαž”αŸ‹αž‚αŸ’αžšαžΆαž“αŸ‹αžŠαžΎαž˜αŸ’αž”αžΈαž‘αž‘αž½αž›αž”αžΆαž“αž–αž·αž“αŸ’αž‘αž» A+ αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž–αžΈ Qualys SSL Labs αŸ” αž‘αŸ„αŸ‡αž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž€αŸ†αž–αž»αž„αžŠαŸ†αž‘αžΎαž„αž€αŸ†αžŽαŸ‚αž–αžΈαž€αŸ†αžŽαŸ‚αž…αžΆαžŸαŸ‹ αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αž’αžΆαž…αž“αžΉαž„αž‘αžΆαž”αž‡αžΆαž„αŸ” αžŠαžΌαž…αŸ’αž“αŸαŸ‡αžœαžΆαžαŸ’αžšαžΌαžœαž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αžαžΆαž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž’αžΆαž”αŸ‹αžŠαŸαžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž‰αŸ’αž…αž”αŸ‹ αžŸαžΌαž˜αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ zmdhparam set -new 2048 αžŠαŸ‚αž›αž“αžΉαž„αž”αž„αŸ’αž€αžΎαž“αž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž“αŸƒαž–αž·αž’αžΈαž€αžΆαžš Diffie-Hellman αž‘αŸ… 2048 αž”αŸŠαžΈαžαžŠαŸ‚αž›αž’αžΆαž…αž‘αž‘αž½αž›αž™αž€αž”αžΆαž“ αž αžΎαž™αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž…αž„αŸ‹αž”αžΆαž“ αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžŠαžΌαž…αž‚αŸ’αž“αžΆ αž’αŸ’αž“αž€αž’αžΆαž…αž”αž„αŸ’αž€αžΎαž“ αžαž˜αŸ’αž›αŸƒαž“αŸƒαž”αŸ‰αžΆαžšαŸ‰αžΆαž˜αŸ‰αŸ‚αžαŸ’αžšαž‘αŸ… 3072 ឬ 4096 αž”αŸŠαžΈαž αžŠαŸ‚αž›αž“αŸ…αž›αžΎαžŠαŸƒαž˜αŸ’αžαžΆαž„αž“αžΉαž„αž“αžΆαŸ†αž±αŸ’αž™αž˜αžΆαž“αž€αžΆαžšαž€αžΎαž“αž‘αžΎαž„αž“αŸƒαž–αŸαž›αžœαŸαž›αžΆαž”αž„αŸ’αž€αžΎαž αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž˜αŸ’αž™αŸ‰αžΆαž„αžœαž·αž‰αž‘αŸ€αžαž“αžΉαž„αž˜αžΆαž“αž₯αž‘αŸ’αž’αž·αž–αž›αžœαž·αž‡αŸ’αž‡αž˜αžΆαž“αž‘αŸ…αž›αžΎαž€αž˜αŸ’αžšαž·αžαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŸαŸ†αž”αž»αžαŸ’αžšαŸ”

2. αžšαž½αž˜β€‹αž”αž‰αŸ’αž…αžΌαž›β€‹αž‘αžΆαŸ†αž„β€‹αž”αž‰αŸ’αž‡αžΈβ€‹αžŠαŸ‚αž›β€‹αž”αžΆαž“β€‹αž•αŸ’αžŠαž›αŸ‹β€‹αž’αž“αž»αžŸαžΆαžŸαž“αŸβ€‹αž“αŸƒ ciphers αž”αžΆαž“β€‹αž”αŸ’αžšαžΎβ€‹

αžαžΆαž˜αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜ Zimbra Collaborataion Suite Open-Source Edition αž‚αžΆαŸ†αž‘αŸ’αžšαž‡αž½αžšαžŠαŸαž’αŸ†αž‘αžΌαž›αžΆαž™αž“αŸƒαž€αžΌαžŠαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžαŸ’αž›αžΆαŸ†αž„ αž“αž·αž„αžαŸ’αžŸαŸ„αž™ αžŠαŸ‚αž›αž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αž‘αž·αž“αŸ’αž“αž“αŸαž™αž†αŸ’αž›αž„αž€αžΆαžαŸ‹αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αžŠαŸ‚αž›αž˜αžΆαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αŸ” αž‘αŸ„αŸ‡αž‡αžΆαž™αŸ‰αžΆαž„αžŽαžΆαž€αŸαžŠαŸ„αž™ αž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž›αŸαžαž€αžΌαžŠαžαŸ’αžŸαŸ„αž™αž‚αžΊαž‡αžΆαž‚αž»αžŽαžœαž·αž”αžαŸ’αžαž·αžŠαŸαž’αŸ’αž„αž“αŸ‹αž’αŸ’αž„αžšαž“αŸ…αž–αŸαž›αž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž‡αŸ€αžŸαžœαžΆαž„αž”αž‰αŸ’αž αžΆαž“αŸαŸ‡ αž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’αž”αž‰αŸ’αž‡αžΈαž›αŸαžαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αž”αŸ’αžšαžΎαŸ”

αžŠαžΎαž˜αŸ’αž”αžΈαž’αŸ’αžœαžΎαžŠαžΌαž…αž“αŸαŸ‡αžŸαžΌαž˜αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž“αŸαŸ‡αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž“αžΌαžœαžŸαŸ†αžŽαž»αŸ†αž“αŸƒαž›αŸαžαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ‚αž›αž”αžΆαž“αžŽαŸ‚αž“αžΆαŸ†αž—αŸ’αž›αžΆαž˜αŸ— αž αžΎαž™αž’αžšαž‚αž»αžŽαž…αŸ†αž–αŸ„αŸ‡αžœαžΆ αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž’αžΆαž…αžšαž½αž˜αž”αž‰αŸ’αž…αžΌαž›αž’αž€αŸ’αžŸαžšαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ‚αž›αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αž—αŸ’αž›αžΆαž˜αŸ—αž“αŸ…αž€αŸ’αž“αž»αž„αž”αž‰αŸ’αž‡αžΈ αž αžΎαž™αž˜αž·αž“αžšαžΆαž”αŸ‹αž”αž‰αŸ’αž…αžΌαž›αž›αŸαžαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ‚αž›αž˜αž·αž“αž‚αž½αžšαž±αŸ’αž™αž‘αž»αž€αž…αž·αžαŸ’αžαŸ” αž₯αž‘αžΌαžœαž“αŸαŸ‡αž’αŸ’αžœαžΈαžŠαŸ‚αž›αž“αŸ…αžŸαž›αŸ‹αž‚αžΊαžαŸ’αžšαžΌαžœαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αžαŸ’αž“αžΆαŸ†αž„αž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈαž”αž‰αŸ’αž…αŸ’αžšαžΆαžŸαž‘αžΎαž„αžœαž·αž‰αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ zmproxyctl restart αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž€αžΆαžšαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‘αžΎαž„αžœαž·αž‰ αž€αžΆαžšαž•αŸ’αž›αžΆαžŸαŸ‹αž”αŸ’αžαžΌαžšαžŠαŸ‚αž›αž”αžΆαž“αž’αŸ’αžœαžΎαž‘αžΎαž„αž“αžΉαž„αž˜αžΆαž“αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž–αŸ”

αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž”αž‰αŸ’αž‡αžΈαž“αŸαŸ‡αž˜αž·αž“αžŸαž˜αž“αžΉαž„αž’αŸ’αž“αž€αžŠαŸ„αž™αž αŸαžαž»αž•αž›αž˜αž½αž™ αž¬αž αŸαžαž»αž•αž›αž•αŸ’αžŸαŸαž„αž‘αŸ€αž αž’αŸ’αž“αž€αž’αžΆαž…αžŠαž€αž›αŸαžαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžαŸ’αžŸαŸ„αž™αž˜αž½αž™αž…αŸ†αž“αž½αž“αž…αŸαž‰αž–αžΈαžœαžΆαžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ zmprov mcf +zimbraSSLExcludeCipherSuites. αžŠαžΌαž…αŸ’αž“αŸαŸ‡αž§αž‘αžΆαž αžšαžŽαŸαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHAαžŠαŸ‚αž›αž“αžΉαž„αž›αž»αž”αž”αŸ†αž”αžΆαžαŸ‹αž‘αžΆαŸ†αž„αžŸαŸ’αžšαž»αž„αž“αžΌαžœαž€αžΆαžšαž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ RC4 ciphers αŸ” αžŠαžΌαž…αž‚αŸ’αž“αžΆαž“αŸαŸ‡αžŠαŸ‚αžšαž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸ’αžœαžΎαž‡αžΆαž˜αž½αž™ AES αž“αž·αž„ 3DES ciphers αŸ”

3. αž”αžΎαž€ HSTS

αž™αž“αŸ’αžαž€αžΆαžšαžŠαŸ‚αž›αž”αžΆαž“αž”αžΎαž€αžŠαžΎαž˜αŸ’αž”αžΈαž”αž„αŸ’αžαŸ†αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ αž“αž·αž„αž€αžΆαžšαžŸαŸ’αžŠαžΆαžšαžŸαž˜αŸαž™ TLS αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž‘αžΆαž˜αž‘αžΆαžšαž•αž„αžŠαŸ‚αžš αžŠαžΎαž˜αŸ’αž”αžΈαžŸαž˜αŸ’αžšαŸαž…αž”αžΆαž“αž–αž·αž“αŸ’αž‘αž»αžŠαŸαž›αŸ’αž’αž₯αžαžαŸ’αž…αŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αž Qualys SSL Labs αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αž–αž½αž€αžœαžΆαž’αŸ’αž“αž€αžαŸ’αžšαžΌαžœαžαŸ‚αž”αž‰αŸ’αž…αžΌαž›αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž“αŸαŸ‡αž“αžΉαž„αž”αž“αŸ’αžαŸ‚αž˜αž”αž‹αž˜αž€αžαžΆαž…αžΆαŸ†αž”αžΆαž…αŸ‹αž‘αŸ…αž“αžΉαž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ αž αžΎαž™αžŠαžΎαž˜αŸ’αž”αžΈαž±αŸ’αž™αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžαŸ’αž˜αžΈαž˜αžΆαž“αž”αŸ’αžšαžŸαž·αž‘αŸ’αž’αž—αžΆαž– αž’αŸ’αž“αž€αž“αžΉαž„αžαŸ’αžšαžΌαžœαž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜ Zimbra OSE αž‘αžΎαž„αžœαž·αž‰αžŠαŸ„αž™αž”αŸ’αžšαžΎαž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆ zmcontrol αž…αžΆαž”αŸ‹αž•αŸ’αžαžΎαž˜αž‘αžΎαž„αžœαž·αž‰.

αžšαž½αž…αž αžΎαž™αž“αŸ…αžŠαŸ†αžŽαžΆαž€αŸ‹αž€αžΆαž›αž“αŸαŸ‡ αž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαž–αžΈ Qualys SSL Labs αž“αžΉαž„αž”αž„αŸ’αž αžΆαž‰αž€αžΆαžšαžœαžΆαž™αžαž˜αŸ’αž›αŸƒ A+ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž”αŸ’αžšαžŸαž·αž“αž”αžΎαž’αŸ’αž“αž€αž…αž„αŸ‹αž’αŸ’αžœαžΎαž±αŸ’αž™αž”αŸ’αžšαžŸαžΎαžšαž‘αžΎαž„αž”αž“αŸ’αžαŸ‚αž˜αž‘αŸ€αžαž“αžΌαžœαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž“αŸƒαž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžšαž”αžŸαŸ‹αž’αŸ’αž“αž€ αž˜αžΆαž“αžœαž·αž’αžΆαž“αž€αžΆαžšαž˜αž½αž™αž…αŸ†αž“αž½αž“αž•αŸ’αžŸαŸαž„αž‘αŸ€αžαžŠαŸ‚αž›αž’αŸ’αž“αž€αž’αžΆαž…αž’αž“αž»αžœαžαŸ’αžαž”αžΆαž“αŸ”

αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž“αŸ…αž€αŸ’αž“αž»αž„ Zimbra Collaboration Suite Open-Source Edition

αž§αž‘αžΆαž αžšαžŽαŸ αž’αŸ’αž“αž€αž’αžΆαž…αž”αžΎαž€αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ„αž™αž”αž„αŸ’αžαŸ†αž“αŸƒαž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž’αž“αŸ’αžαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αž αžΎαž™αž’αŸ’αž“αž€αž€αŸαž’αžΆαž…αž”αžΎαž€αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ„αž™αž”αž„αŸ’αžαŸ†αž“αŸ…αž–αŸαž›αž—αŸ’αž‡αžΆαž”αŸ‹αž‘αŸ…αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ Zimbra OSE αŸ” αžŠαžΎαž˜αŸ’αž”αžΈαž–αž·αž“αž·αžαŸ’αž™αž˜αžΎαž›αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž’αž“αŸ’αžαžšαžŠαŸ†αžŽαžΎαžšαž€αžΆαžš αžŸαžΌαž˜αž”αž‰αŸ’αž…αžΌαž›αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαžαžΆαž„αž€αŸ’αžšαŸ„αž˜αŸ–

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

αžŠαžΎαž˜αŸ’αž”αžΈαž”αžΎαž€αž€αžΆαžšαž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž”αžŠαŸ„αž™αž”αž„αŸ’αžαŸ† αžŸαžΌαž˜αž”αž‰αŸ’αž…αžΌαž›αŸ–

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

αžŸαžΌαž˜αž’αžšαž‚αž»αžŽαž…αŸ†αž–αŸ„αŸ‡αž–αžΆαž€αŸ’αž™αž”αž‰αŸ’αž‡αžΆαž‘αžΆαŸ†αž„αž“αŸαŸ‡ αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž‘αŸ…αž€αžΆαž“αŸ‹αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈ αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸαžŸαŸ†αž”αž»αžαŸ’αžšαž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αŸŠαž·αž“αž‚αŸ’αžšαžΈαž” αž αžΎαž™αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹αž‘αžΆαŸ†αž„αž’αžŸαŸ‹αž“αŸαŸ‡αž“αžΉαž„αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αŸ’αžšαžΌαž€αžŸαŸŠαžΈαŸ”

αž€αžΆαžšαž€αŸ‚αž›αž˜αŸ’αž’αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž“αŸ…αž€αŸ’αž“αž»αž„ Zimbra Collaboration Suite Open-Source Edition

αžŠαžΌαž…αŸ’αž“αŸαŸ‡ αž€αžΆαžšαž’αŸ’αžœαžΎαžαžΆαž˜αž€αžΆαžšαžŽαŸ‚αž“αžΆαŸ†αžšαž”αžŸαŸ‹αž™αžΎαž„ αž’αŸ’αž“αž€αž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ‚αž’αžΆαž…αžŸαž˜αŸ’αžšαŸαž…αž”αžΆαž“αž–αž·αž“αŸ’αž‘αž»αžαŸ’αž–αžŸαŸ‹αž”αŸ†αž•αž»αžαž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αŸ’αžœαžΎαžαŸαžŸαŸ’αžαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž€αžΆαžšαžαž—αŸ’αž‡αžΆαž”αŸ‹ SSL αž”αŸ‰αž»αžŽαŸ’αžŽαŸ„αŸ‡αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžαŸ‚αž˜αž‘αžΆαŸ†αž„αž”αž„αŸ’αž€αžΎαž“αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž™αŸ‰αžΆαž„αžαŸ’αž›αžΆαŸ†αž„αž“αŸƒαž αŸαžŠαŸ’αž‹αžΆαžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ Zimbra OSE αž‘αžΆαŸ†αž„αž˜αžΌαž›αž•αž„αžŠαŸ‚αžšαŸ”

αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αžŸαŸ†αžŽαž½αžšαž‘αžΆαŸ†αž„αž’αžŸαŸ‹αžŠαŸ‚αž›αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„ Zextras Suite αž’αŸ’αž“αž€αž’αžΆαž…αž‘αžΆαž€αŸ‹αž‘αž„αž’αŸ’αž“αž€αžαŸ†αžŽαžΆαž„ Zextras Ekaterina Triandafilidi αžαžΆαž˜αžšαž™αŸˆαž’αŸŠαžΈαž˜αŸ‚αž› [αž’αŸŠαžΈαž˜αŸ‚αž›αž€αžΆαžšαž–αžΆαžš]

αž”αŸ’αžšαž—αž–: www.habr.com

αž”αž“αŸ’αžαŸ‚αž˜αž˜αžαž·αž™αŸ„αž”αž›αŸ‹