Quomodo recte configurare SNI in Zimbra OSE?

Ineunte saeculo XXI, facultas talis inscriptionis IPv21 paene lassitudinem est. Retro anno 4, IANA proximis quinque reliquas /2011 clausos spatii inscriptionis suae ad registratores regionales interretiales collocavit, et iam anno 8 e inscriptionibus fluebant. Responsum calamitatis inopiae IPv2017 inscriptionum non solum cessum IPv4 protocolli fuit, sed etiam technologiae SNI, quae effecit ut ingentem numerum paginarum in una IPv6 inscriptione versari posset. Essentia SNI est quod haec extensio permittit clientibus in processu handshake, nuntiare servo nomen loci cum quo coniungere vult. Hoc permittit servo ut plures libellos congreget, quod significat multas domains in una IP inscriptione operari posse. SNI technologia maxime popularis facta est inter negotia SaaS provisoribus, qui facultatem habent ut infinitis paene infinitis ditionibus, sine numero inscriptionum IPv4 ad hoc requisito, exercendi habeant. Inueniamus quomodo efficiendum SNI subsidium in Zimbra Collaborationis Suite Open-Source Editionis efficere possitis.

Quomodo recte configurare SNI in Zimbra OSE?

SNI opera in omnibus vigenti versionibus Zimbra OSE confirmata est. Si Zimbra Aperi-fons in infrastructura multi-servi currentis habes, omnes gradus infra nodi conficere debebis cum Zimbra Proxy inauguratus. Praeterea, adaptare libellos+clavium paria debes, ac certificatorium catenis ex CA tuis creditis pro singulis ditionibus quas vis in inscriptione tua IPv4 hospitari. Nota quaeso causam quamplurimi errorum cum SNI in Zimbra OSE constituendo esse prorsus falsas tabellas cum libellis. Ideo te monemus ut omnia diligenter inspicias antequam ea directe inaugures.

Imprimis, in ordine ad SNI ut soleat laborare, mandatum debes ingredi zmprov mcf zimbraReverseProxySNIEnabled VERUM super nodi Zimbra procuratorem, et tunc sileo proxy utens mandato zmproxyctl sileo.

Incipiemus creando nomen fundi. Exempli gratia, dominium capiemus company.ru et, post dominationem iam creatam, de nomine Zimbra virtualis exercitus et inscriptionis IP virtualis decernemus. Quaeso note nomen militiae Zimbra virtualis nomen inserere debere nomini utentis in navigatro accedere ad domain accessurum, et etiam nomen in certificatorio determinatum inserere. Exempli causa, sumamus Zimbram sicut nomen exercitus virtualis mail.company.ru, et prope IPv4 inscriptione utimur 1.2.3.4.

Post hoc, mox intrant imperium zmprov md company.ru zimbraVirtualHostName mail.company.ru zimbraVirtualIPAddress 1.2.3.4exercitum virtualem Zimbra ad ligandum virtualem IP inscriptionem. Quaeso note quod si ministrans post NAT vel fire parietem collocatur, necesse est ut omnes petitiones ad dominium accedant ad IP inscriptionem externam cum illo coniunctam, et non ad eius electronicam in retis localibus.

Postquam omnia peracta sunt, omnia quae supersunt, libellos domicilii institutionis ad institutionem cohibendos et praeparandos, eosque instituendos.

Si libellum ditionis recte confectum est, tres tabulas habere debetis cum testimonialibus: duae earum sunt catenae testimoniorum ex auctoritate certificationis tuae, et unus est certificatorium directum pro dominio. Praeterea tabellam habere debetis cum clavibus quem libellum adipisci solebas. Facere separatum folder /tmp/company.ru et pone omnia lima exsistentes cum clavibus et testimonialibus ibi. Finis effectus debet esse aliquid simile;

ls /tmp/company.ru
company.ru.key
 company.ru.crt
 company.ru.root.crt
 company.ru.intermediate.crt

Post hoc, catenulas libellum in unum fasciculum componemus cum mandato cat company.ru.root.crt company.ru.intermediate.crt >> company.ru_ca.crt et fac omnia in ordine cum testimonialibus utendo mandato / .. Post confirmationem libellorum et clavorum proficienti, eas inaugurare incipias.

Ut institutionem incipiamus, primum libellum domain coniungemus et vincula ab auctoritatibus certificationis in unum fasciculum confisis componemus. Hoc etiam fieri potest utendo uno mandato cat company.ru.crt company.ru_ca.crt >> company.ru.bundle. Post hoc mandatum currere debes ut omnes libellos et clavem ad LDAP scribas; /opt/zimbra/libexec/zmdomaincertmgr savecrt company.ru company.ru.bundle company.ru.keyet tunc install testimonium per mandatum /opt/zimbra/libexec/zmdomaincertmgr deploycrts. Post institutionem, testimoniales et clavis ad societatem.ru domain in folder . reponenda sunt /opt/zimbra/conf/domaincerts/company.ru

His gradibus repetitis diversis nominibus dominii sed eadem IP inscriptione utentibus, pluribus centum ditionibus in una IPv4 inscriptione hospitari potest. In hoc casu, testimonialibus uti potes sine ullis quaestionibus ex variis centris exeuntibus. Rectitudo omnium actionum in quolibet navigatro peractarum inhibere potes, ubi quisque virtualis exercitus nomen suum SSL certificatorium debet ostendere. 

Pro omnibus quaestionibus ad Zextras Suite pertinentibus, Repraesentativas Zextas Ekaterinae Triandafilidi contactum potes ab inscriptione electronica. [Inscriptio protected]

Source: www.habr.com

Add a comment