ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноснитС поставки Π·Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° Π²ΠΎ Zimbra Collaboration Suite со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅

ΠˆΠ°Ρ‡ΠΈΠ½Π°Ρ‚Π° Π½Π° ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π΅ Π΅Π΄Π΅Π½ ΠΎΠ΄ Π½Π°Ρ˜Π²Π°ΠΆΠ½ΠΈΡ‚Π΅ ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΠΈ ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° информациски систСми Π·Π° бизнис, бидСјќи сСкојднСвно Ρ‚ΠΈΠ΅ сС Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ прСнос Π½Π° ΠΎΠ³Ρ€ΠΎΠΌΠ½Π° ΠΊΠΎΠ»ΠΈΡ‡ΠΈΠ½Π° Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ΠžΠΏΡˆΡ‚ΠΎ ΠΏΡ€ΠΈΡ„Π°Ρ‚Π΅Π½ΠΎ срСдство Π·Π° ΠΎΡ†Π΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠ²Π°Π»ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π½Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° Π΅ нСзависСн тСст ΠΎΠ΄ Qualys SSL Labs. Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ овој тСст ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Π²ΠΎΠ΄ΠΈ сСкој, особСно Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠ²Π°Ρ˜Π΄Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° SaaS Π΄Π° ја Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ Π½Π°Ρ˜Π²ΠΈΡΠΎΠΊΠ°Ρ‚Π° ΠΌΠΎΠΆΠ½Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° овој тСст. НС само SaaS ΠΏΡ€ΠΎΠ²Π°Ρ˜Π΄Π΅Ρ€ΠΈΡ‚Π΅, Ρ‚ΡƒΠΊΡƒ ΠΈ ΠΎΠ±ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΏΡ€Π΅Ρ‚ΠΏΡ€ΠΈΡ˜Π°Ρ‚ΠΈΡ˜Π° сС Π³Ρ€ΠΈΠΆΠ°Ρ‚ Π·Π° ΠΊΠ²Π°Π»ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π½Π° SSL врската. Π—Π° Π½ΠΈΠ² овој тСст Π΅ ΠΎΠ΄Π»ΠΈΡ‡Π½Π° моТност Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈΡ‚Π΅ пропусти ΠΈ ΠΎΠ΄Π½Π°ΠΏΡ€Π΅Π΄ Π΄Π° сС Π·Π°Ρ‚Π²ΠΎΡ€Π°Ρ‚ ситС Π΄ΡƒΠΏΠΊΠΈ Π·Π° ΡΠ°Ρ˜Π±Π΅Ρ€-ΠΊΡ€ΠΈΠΌΠΈΠ½Π°Π»Ρ†ΠΈΡ‚Π΅.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноснитС поставки Π·Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° Π²ΠΎ Zimbra Collaboration Suite со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅
Zimbra OSE Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° Π΄Π²Π° Ρ‚ΠΈΠΏΠ° Π½Π° SSL сСртификати. ΠŸΡ€Π²ΠΈΠΎΡ‚ Π΅ ΡΠ°ΠΌΠΎΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ сСртификат кој автоматски сС Π΄ΠΎΠ΄Π°Π²Π° ΠΏΡ€ΠΈ ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°. Овој сСртификат Π΅ бСсплатСн ΠΈ Π½Π΅ΠΌΠ° врСмСнско ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅, ΡˆΡ‚ΠΎ Π³ΠΎ ΠΏΡ€Π°Π²ΠΈ ΠΈΠ΄Π΅Π°Π»Π΅Π½ Π·Π° Ρ‚Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° Zimbra OSE ΠΈΠ»ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ исклучиво Π²ΠΎ Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π° ΠΌΡ€Π΅ΠΆΠ°. ΠœΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, ΠΊΠΎΠ³Π° сС Π½Π°Ρ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ Π½Π° Π²Π΅Π±-ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚, корисницитС ќС Π²ΠΈΠ΄Π°Ρ‚ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΠΎΠ΄ прСлистувачот Π΄Π΅ΠΊΠ° овој сСртификат Π½Π΅ Π΅ Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ² ΠΈ Π²Π°ΡˆΠΈΠΎΡ‚ сСрвСр Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ‚ΠΈΠ²Π½ΠΎ ќС ΠΏΠ°Π΄Π½Π΅ Π½Π° тСстот ΠΎΠ΄ Qualys SSL Labs.

Π’Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ Π΅ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π΅Π½ SSL сСртификат ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ ΠΎΠ΄ ΠΎΡ€Π³Π°Π½ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π’Π°ΠΊΠ²ΠΈΡ‚Π΅ сСртификати лСсно сС ΠΏΡ€ΠΈΡ„Π°ΡœΠ°Π°Ρ‚ ΠΎΠ΄ прСлистувачитС ΠΈ ΠΎΠ±ΠΈΡ‡Π½ΠΎ сС користат Π·Π° ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° Zimbra OSE. Π’Π΅Π΄Π½Π°Ρˆ ΠΏΠΎ ΠΏΡ€Π°Π²ΠΈΠ»Π½Π°Ρ‚Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈΠΎΡ‚ сСртификат, Zimbra OSE 8.8.15 ΠΏΠΎΠΊΠ°ΠΆΡƒΠ²Π° ΠΎΡ†Π΅Π½ΠΊΠ° А Π²ΠΎ тСстот ΠΎΠ΄ Qualys SSL Labs. Ова Π΅ ΠΎΠ΄Π»ΠΈΡ‡Π΅Π½ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚, Π½ΠΎ Π½Π°ΡˆΠ°Ρ‚Π° Ρ†Π΅Π» Π΅ Π΄Π° постигнСмС Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ А+.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноснитС поставки Π·Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° Π²ΠΎ Zimbra Collaboration Suite со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноснитС поставки Π·Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° Π²ΠΎ Zimbra Collaboration Suite со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅

Π—Π° Π΄Π° постигнСтС максималСн Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° тСстот ΠΎΠ΄ Qualys SSL Labs ΠΊΠΎΠ³Π° користитС Zimbra Collaboration Suite Open-Source Edition, ΠΌΠΎΡ€Π° Π΄Π° Π·Π°Π²Ρ€ΡˆΠΈΡ‚Π΅ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Ρ‡Π΅ΠΊΠΎΡ€ΠΈ:

1. Π—Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Diffie-Hellman

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, ситС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° Zimbra OSE 8.8.15 ΡˆΡ‚ΠΎ користат OpenSSL ΠΈΠΌΠ°Π°Ρ‚ поставки Π·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Diffie-Hellman поставСни Π½Π° 2048 Π±ΠΈΡ‚Π°. Π’ΠΎ ΠΏΡ€ΠΈΠ½Ρ†ΠΈΠΏ, ΠΎΠ²Π° Π΅ повСќС ΠΎΠ΄ Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ Π·Π° Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ А+ Π½Π° тСстот ΠΎΠ΄ Qualys SSL Labs. ΠœΠ΅Ρ“ΡƒΡ‚ΠΎΠ°, Π°ΠΊΠΎ Π½Π°Π΄Π³Ρ€Π°Π΄ΡƒΠ²Π°Ρ‚Π΅ ΠΎΠ΄ постаритС Π²Π΅Ρ€Π·ΠΈΠΈ, поставкитС ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ пониски. Π—Π°Ρ‚ΠΎΠ°, сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° ΠΎΡ‚ΠΊΠ°ΠΊΠΎ ќС Π·Π°Π²Ρ€ΡˆΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ, Π΄Π° ја ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmdhparam set -new 2048, со ΡˆΡ‚ΠΎ ќС Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ Diffie-Hellman Π½Π° ΠΏΡ€ΠΈΡ„Π°Ρ‚Π»ΠΈΠ²ΠΈ 2048 Π±ΠΈΡ‚Π°, Π° ΠΏΠΎ ΠΆΠ΅Π»Π±Π°, ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја истата ΠΊΠΎΠΌΠ°Π½Π΄Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ врСдноста Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈΡ‚Π΅ Π½Π° 3072 ΠΈΠ»ΠΈ 4096 Π±ΠΈΡ‚Π°, ΡˆΡ‚ΠΎ ΠΎΠ΄ Π΅Π΄Π½Π° страна ќС Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π·Π³ΠΎΠ»Π΅ΠΌΡƒΠ²Π°ΡšΠ΅ Π½Π° Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅, Π½ΠΎ ΠΎΠ΄ Π΄Ρ€ΡƒΠ³Π° страна ќС ΠΈΠΌΠ° ΠΏΠΎΠ·ΠΈΡ‚ΠΈΠ²Π΅Π½ Π΅Ρ„Π΅ΠΊΡ‚ Π²Ρ€Π· Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° бСзбСдност Π½Π° сСрвСрот Π·Π° ΠΏΠΎΡˆΡ‚Π°.

2. Π’ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡Π°Π½Π° листа Π½Π° користСни ΡˆΠΈΡ„Ρ€ΠΈ

Π‘Ρ‚Π°Π½Π΄Π°Ρ€Π΄Π½ΠΎ, Zimbra Collaborataion Suite Open-Source Edition ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΡˆΠΈΡ€ΠΎΠΊ опсСг Π½Π° силни ΠΈ слаби ΡˆΠΈΡ„Ρ€ΠΈ, ΠΊΠΎΠΈ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π°Ρ‚ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΡˆΡ‚ΠΎ ΠΌΠΈΠ½ΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€Π΅ΠΊΡƒ Π±Π΅Π·Π±Π΅Π΄Π½Π° врска. Π‘Π΅ΠΏΠ°ΠΊ, ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° слаби ΡˆΠΈΡ„Ρ€ΠΈ Π΅ сСриозСн нСдостаток ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° бСзбСдноста Π½Π° SSL врската. Π—Π° Π΄Π° Π³ΠΎ ΠΈΠ·Π±Π΅Π³Π½Π΅Ρ‚Π΅ ΠΎΠ²Π°, Ρ‚Ρ€Π΅Π±Π° Π΄Π° ја ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Ρ‚Π΅ листата Π½Π° користСни ΡˆΠΈΡ„Ρ€ΠΈ.

Π—Π° Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΎΠ²Π°, користСтС ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

Оваа ΠΊΠΎΠΌΠ°Π½Π΄Π° вСднаш Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Π·Π±ΠΈΡ€ Π½Π° ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡Π°Π½ΠΈ ΡˆΠΈΡ„Ρ€ΠΈ ΠΈ Π±Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° Π½Π΅Π°, ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° ΠΌΠΎΠΆΠ΅ вСднаш Π΄Π° Π²ΠΊΠ»ΡƒΡ‡ΠΈ сигурни ΡˆΠΈΡ„Ρ€ΠΈ Π²ΠΎ списокот ΠΈ Π΄Π° Π³ΠΈ исклучи нСсигурнитС. Π‘Π΅Π³Π° останува само Π΄Π° Π³ΠΈ рСстартиратС ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΈΡ‚Π΅ прокси јазли ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π·Π° Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΡšΠ΅ zmproxyctl. По Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°ΡšΠ΅, Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ ќС стапат Π½Π° сила.

Ако ΠΎΠ²Π°Π° листа Π½Π΅ Π²ΠΈ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π° ΠΏΠΎΡ€Π°Π΄ΠΈ Π΅Π΄Π½Π° ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° отстранитС Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ слаби ΡˆΠΈΡ„Ρ€ΠΈ ΠΎΠ΄ Π½Π΅Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraSSLExcludeCipherSuites. Π’Π°ΠΊΠ°, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA, ΡˆΡ‚ΠΎ цСлосно ќС ја Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π½Π° RC4 ΡˆΠΈΡ„Ρ€ΠΈ. Π˜ΡΡ‚ΠΎΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π½Π°ΠΏΡ€Π°Π²ΠΈ со ΡˆΠΈΡ„Ρ€ΠΈΡ‚Π΅ AES ΠΈ 3DES.

3. ΠžΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Ρ‚Π΅ HSTS

ΠŸΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ сС ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄Π½ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° врската ΠΈ Π²Ρ€Π°ΡœΠ°ΡšΠ΅ Π½Π° ΡΠ΅ΡΠΈΡ˜Π°Ρ‚Π° TLS Π·Π° Π΄Π° сС постигнС ΡΠΎΠ²Ρ€ΡˆΠ΅Π½ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° тСстот Qualys SSL Labs. Π—Π° Π΄Π° Π³ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅, ΠΌΠΎΡ€Π° Π΄Π° ја внСсСтС ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". Оваа ΠΊΠΎΠΌΠ°Π½Π΄Π° ќС Π³ΠΎ Π΄ΠΎΠ΄Π°Π΄Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎΡ‚ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅ Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°, Π° Π·Π° Π΄Π° стапат Π½Π° сила Π½ΠΎΠ²ΠΈΡ‚Π΅ поставки ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΎ рСстартиратС Zimbra OSE ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Ρ€Π΅ΡΡ‚Π°Ρ€Ρ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π³ΠΎ zmcontrol.

Π’Π΅ΡœΠ΅ Π²ΠΎ ΠΎΠ²Π°Π° Ρ„Π°Π·Π°, тСстот ΠΎΠ΄ Qualys SSL Labs ќС ΠΏΠΎΠΊΠ°ΠΆΠ΅ Ρ€Π΅Ρ˜Ρ‚ΠΈΠ½Π³ А+, Π½ΠΎ Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ сакатС Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° ја ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ бСзбСдноста Π½Π° Π²Π°ΡˆΠΈΠΎΡ‚ сСрвСр, ΠΏΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΠ΅Ρ€ΠΊΠΈ ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΈ ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅Ρ‚Π΅.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноснитС поставки Π·Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° Π²ΠΎ Zimbra Collaboration Suite со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅

На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ присилно ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° мСѓупроцСсни врски, Π° исто Ρ‚Π°ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠ½ΡƒΠ΄Π½ΠΎ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ ΠΊΠΎΠ³Π° сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°Ρ‚Π΅ со услугитС Π½Π° Zimbra OSE. Π—Π° Π΄Π° Π³ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ мСѓупроцСснитС врски, внСсСтС Π³ΠΈ слСднитС ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ:

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

Π—Π° Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ присилно ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅, Ρ‚Ρ€Π΅Π±Π° Π΄Π° внСсСтС:

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

Π‘Π»Π°Π³ΠΎΠ΄Π°Ρ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΎΠ²ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, ситС врски со прокси-сСрвСри ΠΈ сСрвСри Π·Π° ΠΏΠΎΡˆΡ‚Π° ќС Π±ΠΈΠ΄Π°Ρ‚ ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΈ ΠΈ ситС ΠΎΠ²ΠΈΠ΅ врски ќС Π±ΠΈΠ΄Π°Ρ‚ прокси.

ΠŸΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноснитС поставки Π·Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π° Π²ΠΎ Zimbra Collaboration Suite со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅

Π’Π°ΠΊΠ°, слСдСјќи Π³ΠΈ Π½Π°ΡˆΠΈΡ‚Π΅ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠΈ, Π½Π΅ само ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° постигнСтС највисок Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π²ΠΎ тСстот Π·Π° бСзбСдност Π½Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π°, Ρ‚ΡƒΠΊΡƒ ΠΈ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° ја Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ бСзбСдноста Π½Π° Ρ†Π΅Π»Π°Ρ‚Π° инфраструктура Π½Π° Zimbra OSE.

Π—Π° ситС ΠΏΡ€Π°ΡˆΠ°ΡšΠ° ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со Zextras Suite, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ‚Π΅ со ΠŸΡ€Π΅Ρ‚ΡΡ‚Π°Π²Π½ΠΈΠΊΠΎΡ‚ Π½Π° Zextras Π•ΠΊΠ°Ρ‚Π΅Ρ€ΠΈΠ½Π° Π’Ρ€ΠΈΠ°Π½Π΄Π°Ρ„ΠΈΠ»ΠΈΠ΄ΠΈ ΠΏΡ€Π΅ΠΊΡƒ Π΅-ΠΏΠΎΡˆΡ‚Π° [Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½Π° ΠΏΠΎ Π΅-ΠΏΠΎΡˆΡ‚Π°]

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€