เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL เปƒเบ™ Zimbra Collaboration Suite Open-Source Edition

เบ„เบงเบฒเบกเป€เบ‚เบฑเป‰เบกเปเบ‚เบ‡เบ‚เบญเบ‡เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบกเปˆเบ™เบซเบ™เบถเปˆเบ‡เปƒเบ™เบ•เบปเบงเบŠเบตเป‰เบงเบฑเบ”เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ—เบตเปˆเบชเบธเบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบฅเบฐเบšเบปเบšเบ‚เปเป‰เบกเบนเบ™เบ‚เปˆเบฒเบงเบชเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบ—เบธเบฅเบฐเบเบดเบ”, เป€เบžเบฒเบฐเบงเปˆเบฒเบ—เบธเบเป†เบกเบทเป‰เบžเบงเบเป€เบ‚เบปเบฒเบกเบตเบชเปˆเบงเบ™เบฎเปˆเบงเบกเปƒเบ™เบเบฒเบ™เป‚เบญเบ™เบ‚เปเป‰เบกเบนเบ™เบฅเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบ. เบงเบดเบ—เบตเบ—เบตเปˆเบเบญเบกเบฎเบฑเบšเป‚เบ”เบเบ—เบปเปˆเบงเป„เบ›เปƒเบ™เบเบฒเบ™เบ›เบฐเป€เบกเบตเบ™เบ„เบธเบ™เบ™เบฐเบžเบฒเบšเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL เปเบกเปˆเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเป€เบญเบเบฐเบฅเบฒเบ”เบˆเบฒเบ Qualys SSL Labs. เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ™เบตเป‰เบชเบฒเบกเบฒเบ”เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เป„เบ”เป‰เป‚เบ”เบเบ—เบธเบเบ„เบปเบ™, เบกเบฑเบ™เป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบชเปเบฒเบ„เบฑเบ™เป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ SaaS เบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบ„เบฐเปเบ™เบ™เบชเบนเบ‡เบชเบธเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ™เบตเป‰. เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™ SaaS เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, เปเบ•เปˆเบเบฑเบ‡เบงเบดเบชเบฒเบซเบฐเบเบดเบ”เบ—เบปเปˆเบงเป„เบ›เบชเบปเบ™เปƒเบˆเบเปˆเบฝเบงเบเบฑเบšเบ„เบธเบ™เบ™เบฐเบžเบฒเบšเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL. เบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบ‚เบปเบฒ, เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ™เบตเป‰เปเบกเปˆเบ™เป‚เบญเบเบฒเบ”เบ”เบตเบ—เบตเปˆเบˆเบฐเบเปเบฒเบ™เบปเบ”เบˆเบธเบ”เบญเปˆเบญเบ™เบ—เบตเปˆเบญเบฒเบ”เบˆเบฐเป€เบเบตเบ”เบ‚เบถเป‰เบ™เปเบฅเบฐเบ›เบดเบ”เบŠเปˆเบญเบ‡เบซเบงเปˆเบฒเบ‡เบ—เบฑเบ‡เบซเบกเบปเบ”เบชเปเบฒเบฅเบฑเบšเบญเบฒเบŠเบฐเบเบฒเบเปเบฒเบ—เบฒเบ‡เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบฅเปˆเบงเบ‡เบซเบ™เป‰เบฒ.

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL เปƒเบ™ Zimbra Collaboration Suite Open-Source Edition
Zimbra OSE เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเบชเบญเบ‡เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ SSL. เบ—เปเบฒเบญเบดเบ”เปเบกเปˆเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เบ—เบตเปˆเบ–เบทเบเป€เบžเบตเปˆเบกเป‚เบ”เบเบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡. เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ™เบตเป‰เปเบกเปˆเบ™เบšเปเปˆเป€เบชเบเบ„เปˆเบฒ เปเบฅเบฐเบšเปเปˆเบˆเปเบฒเบเบฑเบ”เป€เบงเบฅเบฒ, เป€เบฎเบฑเบ”เปƒเบซเป‰เบกเบฑเบ™เป€เบซเบกเบฒเบฐเบชเบปเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ—เบปเบ”เบชเบญเบš Zimbra OSE เบซเบผเบทเปƒเบŠเป‰เบกเบฑเบ™เบชเบฐเป€เบžเบฒเบฐเบžเบฒเบเปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบžเบฒเบเปƒเบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เป€เบกเบทเปˆเบญเป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบฅเบนเบเบ„เป‰เบฒเป€เบงเบฑเบš, เบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเป€เบซเบฑเบ™เบ„เปเบฒเป€เบ•เบทเบญเบ™เบˆเบฒเบเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบงเปˆเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ™เบตเป‰เบšเปเปˆเบกเบตเบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท, เปเบฅเบฐเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบˆเบฐเบฅเบปเป‰เบกเป€เบซเบฅเบงเปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบˆเบฒเบ Qualys SSL Labs.

เบญเบฑเบ™เบ—เบตเบชเบญเบ‡เปเบกเปˆเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบ„เป‰เบฒ SSL เบ—เบตเปˆเบฅเบปเบ‡เบ™เบฒเบกเป‚เบ”เบเป€เบˆเบปเป‰เบฒเบซเบ™เป‰เบฒเบ—เบตเปˆเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™. เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบ–เบทเบเบเบญเบกเบฎเบฑเบšเป„เบ”เป‰เบ‡เปˆเบฒเบเป‚เบ”เบเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปเบฅเบฐเบ›เบปเบเบเบฐเบ•เบดเปเบฅเป‰เบงเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ—เบฒเบ‡เบเบฒเบ™เบ„เป‰เบฒเบ‚เบญเบ‡ Zimbra OSE. เบ—เบฑเบ™เบ—เบตเบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบ„เป‰เบฒ, Zimbra OSE 8.8.15 เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบ„เบฐเปเบ™เบ™ A เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบˆเบฒเบ Qualys SSL Labs. เบ™เบตเป‰เปเบกเปˆเบ™เบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบ”เบตเป€เบฅเบตเบ”, เปเบ•เปˆเป€เบ›เบปเป‰เบฒเบซเบกเบฒเบเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปเบกเปˆเบ™เป€เบžเบทเปˆเบญเบšเบฑเบ™เบฅเบธเบœเบปเบ™เป„เบ”เป‰เบฎเบฑเบš A+.

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL เปƒเบ™ Zimbra Collaboration Suite Open-Source Edition

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL เปƒเบ™ Zimbra Collaboration Suite Open-Source Edition

เป€เบžเบทเปˆเบญเบšเบฑเบ™เบฅเบธเบ„เบฐเปเบ™เบ™เบชเบนเบ‡เบชเบธเบ”เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบˆเบฒเบ Qualys SSL Labs เป€เบกเบทเปˆเบญเปƒเบŠเป‰ Zimbra Collaboration Suite Open-Source Edition, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”เบชเปเบฒเป€เบฅเบฑเบ”เบซเบผเบฒเบเบ‚เบฑเป‰เบ™เบ•เบญเบ™:

1. เบเบฒเบ™เป€เบžเบตเปˆเบกเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ‚เบญเบ‡เบญเบฐเบ™เบธเบชเบฑเบ™เบเบฒ Diffie-Hellman

เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, เบญเบปเบ‡เบ›เบฐเบเบญเบš Zimbra OSE 8.8.15 เบ—เบฑเบ‡เปเบปเบ”เบ—เบตเปˆเปƒเบŠเป‰ OpenSSL เบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ›เป‚เบ•เบ„เบญเบ™ Diffie-Hellman เป€เบ›เบฑเบ™ 2048 bits. เปƒเบ™เบซเบผเบฑเบเบเบฒเบ™, เบ™เบตเป‰เปเบกเปˆเบ™เบซเบผเบฒเบเบเปˆเบงเบฒเบžเบฝเบ‡เบžเปเบ—เบตเปˆเบˆเบฐเป„เบ”เป‰เบฎเบฑเบšเบ„เบฐเปเบ™เบ™ A+ เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบˆเบฒเบ Qualys SSL Labs. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบ–เป‰เบฒเบ—เปˆเบฒเบ™เบเปเบฒเบฅเบฑเบ‡เบญเบฑเบšเป€เบเบฃเบ”เบˆเบฒเบเบฎเบธเปˆเบ™เป€เบเบปเปˆเบฒ, เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบฒเบ”เบˆเบฐเบ•เปˆเปเบฒเบเบงเปˆเบฒ. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบกเบฑเบ™เปเบ™เบฐเบ™เปเบฒเปƒเบซเป‰เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบชเปเบฒเป€เบฅเบฑเบ”, เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ zmdhparam set -new 2048, เป€เบŠเบดเปˆเบ‡เบˆเบฐเป€เบžเบตเปˆเบกเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ‚เบญเบ‡เป‚เบ›เป‚เบ•เบ„เบญเบ™ Diffie-Hellman เป€เบ›เบฑเบ™ 2048 bits เบ—เบตเปˆเบเบญเบกเบฎเบฑเบš, เปเบฅเบฐเบ–เป‰เบฒเบ•เป‰เบญเบ‡เบเบฒเบ™, เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡เบ”เบฝเบงเบเบฑเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™. เบกเบนเบ™เบ„เปˆเบฒเบ‚เบญเบ‡เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเป€เบ›เบฑเบ™ 3072 เบซเบผเบท 4096 bits, เป€เบŠเบดเปˆเบ‡เปƒเบ™เบ”เป‰เบฒเบ™เบซเบ™เบถเปˆเบ‡เบˆเบฐเบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เป€เบžเบตเปˆเบกเป€เบงเบฅเบฒเบเบฒเบ™เบœเบฐเบฅเบดเบ”, เปเบ•เปˆเปƒเบ™เบญเบตเบเบ”เป‰เบฒเบ™เบซเบ™เบถเปˆเบ‡เบˆเบฐเบกเบตเบœเบปเบ™เบเบฐเบ—เบปเบšเบ—เบฒเบ‡เบšเบงเบเบ•เปเปˆเบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป€เบกเบฅ.

2. เบฅเบงเบกเบ—เบฑเบ‡เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ—เบตเปˆเปเบ™เบฐเบ™เปเบฒเบ‚เบญเบ‡ ciphers เบ—เบตเปˆเปƒเบŠเป‰

เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™, Zimbra Collaborataion Suite Open-Source Edition เบฎเบญเบ‡เบฎเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเปเบ‚เบ‡เปเบฎเบ‡ เปเบฅเบฐ เบญเปˆเบญเบ™เปเบญเบซเบผเบฒเบเบ›เบฐเป€เบžเบ”, เป€เบŠเบดเปˆเบ‡เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบ‚เปเป‰เบกเบนเบ™เบœเปˆเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบตเปˆเบ›เบญเบ”เป„เบž. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบเบฒเบ™เปƒเบŠเป‰เบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ—เบตเปˆเบญเปˆเบญเบ™เปเบญเป€เบ›เบฑเบ™เบ‚เปเป‰เป€เบชเบเบ—เบตเปˆเบฎเป‰เบฒเบเปเบฎเบ‡เป€เบกเบทเปˆเบญเบเบงเบ”เป€เบšเบดเปˆเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL. เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบ™เบตเป‰, เบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡ configure เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡ ciphers เบ™เปเบฒเปƒเบŠเป‰.

เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

เบ„เปเบฒเบชเบฑเปˆเบ‡เบ™เบตเป‰เบ—เบฑเบ™เบ—เบตเบ›เบฐเบเบญเบšเบกเบตเบŠเบธเบ”เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ—เบตเปˆเปเบ™เบฐเบ™เปเบฒเปเบฅเบฐเบ‚เปเบ‚เบญเบšเปƒเบˆเบเบฑเบšเบกเบฑเบ™, เบ„เปเบฒเบชเบฑเปˆเบ‡เบชเบฒเบกเบฒเบ”เบฅเบงเบกเป€เบญเบปเบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ—เบฑเบ™เบ—เบตเปเบฅเบฐเบเบปเบเป€เบงเบฑเป‰เบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบšเปเปˆเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท. เบ”เบฝเบงเบ™เบตเป‰เบชเบดเปˆเบ‡เบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญเปเบกเปˆเบ™เปƒเบซเป‰ restart nodes proxy reverse เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ zmproxyctl restart. เบซเบผเบฑเบ‡เบˆเบฒเบเบ›เบดเบ”เป€เบ›เบตเบ”เป€เบ„เบทเปˆเบญเบ‡เปƒเปเปˆ, เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เบˆเบฐเบกเบตเบœเบปเบ™.

เบ–เป‰เบฒเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ™เบตเป‰เบšเปเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเบเบฑเบšเบ—เปˆเบฒเบ™เบ”เป‰เบงเบเป€เบซเบ”เบœเบปเบ™เบซเบ™เบถเปˆเบ‡เบซเบผเบทเป€เบซเบ”เบœเบปเบ™เบญเบทเปˆเบ™, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบญเบปเบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ—เบตเปˆเบญเปˆเบญเบ™เปเบญเบญเบญเบเบˆเบฒเบเบกเบฑเบ™เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡. zmprov mcf +zimbraSSLExcludeCipherSuites. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เบ„เปเบฒเบชเบฑเปˆเบ‡ zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบฅเบปเบšเบฅเป‰เบฒเบ‡เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ‚เบญเบ‡ RC4 ciphers เบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™. เบ”เบฝเบงเบเบฑเบ™เบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เป„เบ”เป‰เบเบฑเบš AES เปเบฅเบฐ 3DES ciphers.

3. เป€เบ›เบตเบ”เปƒเบŠเป‰ HSTS

เบเบปเบ™เป„เบเบ—เบตเปˆเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™เป€เบžเบทเปˆเบญเบšเบฑเบ‡เบ„เบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปเบฅเบฐเบเบฒเบ™เบŸเบทเป‰เบ™เบ•เบปเบงเบ‚เบญเบ‡เป€เบŠเบ”เบŠเบฑเบ™ TLS เปเบกเปˆเบ™เบเบฑเบ‡เบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบทเปˆเบญเบšเบฑเบ™เบฅเบธเบ„เบฐเปเบ™เบ™เบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบšเปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบš Qualys SSL Labs. เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบžเบงเบเบกเบฑเบ™, เบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เปƒเบชเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡ zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". เบ„เปเบฒเบชเบฑเปˆเบ‡เบ™เบตเป‰เบˆเบฐเป€เบžเบตเปˆเบกเบชเปˆเบงเบ™เบซเบปเบงเบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เป€เบ‚เบปเป‰เบฒเปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เปเบฅเบฐเป€เบžเบทเปˆเบญเปƒเบซเป‰เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบซเบกเปˆเบกเบตเบœเบปเบ™, เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เบ›เบดเบ”เป€เบ›เบตเบ” Zimbra OSE เบ„เบทเบ™เปƒเปเปˆเป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡. zmcontrol restart.

เปเบฅเป‰เบงเปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบ™เบตเป‰, เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบˆเบฒเบ Qualys SSL Labs เบˆเบฐเบชเบฐเปเบ”เบ‡เบเบฒเบ™เบˆเบฑเบ”เบญเบฑเบ™เบ”เบฑเบš A+, เปเบ•เปˆเบ–เป‰เบฒเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบ‚เบญเบ‡เบ—เปˆเบฒเบ™เบ•เบทเปˆเบกเบญเบตเบ, เบกเบตเบกเบฒเบ”เบ•เบฐเบเบฒเบ™เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เป„เบ”เป‰.

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL เปƒเบ™ Zimbra Collaboration Suite Open-Source Edition

เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบ‚เบญเบ‡เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบฅเบฐเบซเบงเปˆเบฒเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™, เปเบฅเบฐเบ—เปˆเบฒเบ™เบเบฑเบ‡เบชเบฒเบกเบฒเบ”เป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบšเบšเบšเบฑเบ‡เบ„เบฑเบšเป€เบกเบทเปˆเบญเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบšเปเบฅเบดเบเบฒเบ™ Zimbra OSE. เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบฅเบฐเบซเบงเปˆเบฒเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™, เปƒเบซเป‰เปƒเบชเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰:

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

เป€เบžเบทเปˆเบญเป€เบ›เบตเบ”เปƒเบŠเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบš, เบเบฐเบฅเบธเบ™เบฒเปƒเบชเปˆ:

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

เบ‚เปเบ‚เบญเบšเปƒเบˆเบเบฑเบšเบ„เบณเบชเบฑเปˆเบ‡เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบฑเบ‡เปเบปเบ”เบเบฑเบšเป€เบŠเบตเบšเป€เบงเบตเบžเบฃเบฑเบญเบเบŠเบต เปเบฅเบฐเป€เบŠเบตเบšเป€เบงเบตเป€เบกเบฅเบˆเบฐเบ–เบทเบเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”, เปเบฅเบฐเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบ—เบฑเบ‡เปเบปเบ”เบ™เบตเป‰เบˆเบฐเบ–เบทเบเบžเบฃเบฑเบญเบเบŠเบต.

เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL เปƒเบ™ Zimbra Collaboration Suite Open-Source Edition

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบ›เบฐเบ•เบดเบšเบฑเบ”เบ•เบฒเบกเบ„เปเบฒเปเบ™เบฐเบ™เปเบฒเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เบ—เปˆเบฒเบ™เบšเปเปˆเบžเบฝเบ‡เปเบ•เปˆเบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเป„เบ”เป‰เบ„เบฐเปเบ™เบ™เบชเบนเบ‡เบชเบธเบ”เปƒเบ™เบเบฒเบ™เบ—เบปเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSL, เปเบ•เปˆเบเบฑเบ‡เบขเปˆเบฒเบ‡เบซเบผเบงเบ‡เบซเบผเบฒเบเป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™ Zimbra OSE เบ—เบฑเบ‡เบซเบกเบปเบ”.

เบชเปเบฒเบฅเบฑเบšเบ„เปเบฒเบ–เบฒเบกเบ—เบฑเบ‡เบซเบกเบปเบ”เบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš Zextras Suite, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เปเปˆเบœเบนเป‰เบ•เบฒเบ‡เบซเบ™เป‰เบฒเบ‚เบญเบ‡ Zextras Ekaterina Triandafilidi เป‚เบ”เบเบ—เบฒเบ‡เบญเบตเป€เบกเบฅเปŒ [email protected]

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™