ΠΠ°ΡΠΈΠ½Π°ΡΠ° Π½Π° ΡΠΈΡΡΠΈΡΠ°ΡΠ΅ΡΠΎ Π΅ Π΅Π΄Π΅Π½ ΠΎΠ΄ Π½Π°ΡΠ²Π°ΠΆΠ½ΠΈΡΠ΅ ΠΏΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΠΈ ΠΏΡΠΈ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡΠΊΠΈ ΡΠΈΡΡΠ΅ΠΌΠΈ Π·Π° Π±ΠΈΠ·Π½ΠΈΡ, Π±ΠΈΠ΄Π΅ΡΡΠΈ ΡΠ΅ΠΊΠΎΡΠ΄Π½Π΅Π²Π½ΠΎ ΡΠΈΠ΅ ΡΠ΅ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈ Π²ΠΎ ΠΏΡΠ΅Π½ΠΎΡ Π½Π° ΠΎΠ³ΡΠΎΠΌΠ½Π° ΠΊΠΎΠ»ΠΈΡΠΈΠ½Π° Π΄ΠΎΠ²Π΅ΡΠ»ΠΈΠ²ΠΈ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ. ΠΠΏΡΡΠΎ ΠΏΡΠΈΡΠ°ΡΠ΅Π½ΠΎ ΡΡΠ΅Π΄ΡΡΠ²ΠΎ Π·Π° ΠΎΡΠ΅Π½ΡΠ²Π°ΡΠ΅ Π½Π° ΠΊΠ²Π°Π»ΠΈΡΠ΅ΡΠΎΡ Π½Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡΠΈΡΠ°ΡΠ° Π΅ Π½Π΅Π·Π°Π²ΠΈΡΠ΅Π½ ΡΠ΅ΡΡ ΠΎΠ΄ Qualys SSL Labs. ΠΠΈΠ΄Π΅ΡΡΠΈ ΠΎΠ²ΠΎΡ ΡΠ΅ΡΡ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Π²ΠΎΠ΄ΠΈ ΡΠ΅ΠΊΠΎΡ, ΠΎΡΠΎΠ±Π΅Π½ΠΎ Π΅ Π²Π°ΠΆΠ½ΠΎ ΠΏΡΠΎΠ²Π°ΡΠ΄Π΅ΡΠΈΡΠ΅ Π½Π° SaaS Π΄Π° ΡΠ° Π΄ΠΎΠ±ΠΈΡΠ°Ρ Π½Π°ΡΠ²ΠΈΡΠΎΠΊΠ°ΡΠ° ΠΌΠΎΠΆΠ½Π° ΠΎΡΠ΅Π½ΠΊΠ° Π½Π° ΠΎΠ²ΠΎΡ ΡΠ΅ΡΡ. ΠΠ΅ ΡΠ°ΠΌΠΎ SaaS ΠΏΡΠΎΠ²Π°ΡΠ΄Π΅ΡΠΈΡΠ΅, ΡΡΠΊΡ ΠΈ ΠΎΠ±ΠΈΡΠ½ΠΈΡΠ΅ ΠΏΡΠ΅ΡΠΏΡΠΈΡΠ°ΡΠΈΡΠ° ΡΠ΅ Π³ΡΠΈΠΆΠ°Ρ Π·Π° ΠΊΠ²Π°Π»ΠΈΡΠ΅ΡΠΎΡ Π½Π° SSL Π²ΡΡΠΊΠ°ΡΠ°. ΠΠ° Π½ΠΈΠ² ΠΎΠ²ΠΎΡ ΡΠ΅ΡΡ Π΅ ΠΎΠ΄Π»ΠΈΡΠ½Π° ΠΌΠΎΠΆΠ½ΠΎΡΡ Π΄Π° ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°Π°Ρ ΠΏΠΎΡΠ΅Π½ΡΠΈΡΠ°Π»Π½ΠΈΡΠ΅ ΠΏΡΠΎΠΏΡΡΡΠΈ ΠΈ ΠΎΠ΄Π½Π°ΠΏΡΠ΅Π΄ Π΄Π° ΡΠ΅ Π·Π°ΡΠ²ΠΎΡΠ°Ρ ΡΠΈΡΠ΅ Π΄ΡΠΏΠΊΠΈ Π·Π° ΡΠ°ΡΠ±Π΅Ρ-ΠΊΡΠΈΠΌΠΈΠ½Π°Π»ΡΠΈΡΠ΅.
Zimbra OSE Π΄ΠΎΠ·Π²ΠΎΠ»ΡΠ²Π° Π΄Π²Π° ΡΠΈΠΏΠ° Π½Π° SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ. ΠΡΠ²ΠΈΠΎΡ Π΅ ΡΠ°ΠΌΠΎΠΏΠΎΡΠΏΠΈΡΠ°Π½ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΊΠΎΡ Π°Π²ΡΠΎΠΌΠ°ΡΡΠΊΠΈ ΡΠ΅ Π΄ΠΎΠ΄Π°Π²Π° ΠΏΡΠΈ ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ°ΡΠ°. ΠΠ²ΠΎΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π΅ Π±Π΅ΡΠΏΠ»Π°ΡΠ΅Π½ ΠΈ Π½Π΅ΠΌΠ° Π²ΡΠ΅ΠΌΠ΅Π½ΡΠΊΠΎ ΠΎΠ³ΡΠ°Π½ΠΈΡΡΠ²Π°ΡΠ΅, ΡΡΠΎ Π³ΠΎ ΠΏΡΠ°Π²ΠΈ ΠΈΠ΄Π΅Π°Π»Π΅Π½ Π·Π° ΡΠ΅ΡΡΠΈΡΠ°ΡΠ΅ Π½Π° Zimbra OSE ΠΈΠ»ΠΈ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ ΠΈΡΠΊΠ»ΡΡΠΈΠ²ΠΎ Π²ΠΎ Π²Π½Π°ΡΡΠ΅ΡΠ½Π° ΠΌΡΠ΅ΠΆΠ°. ΠΠ΅ΡΡΡΠΎΠ°, ΠΊΠΎΠ³Π° ΡΠ΅ Π½Π°ΡΠ°Π²ΡΠ²Π°Π°Ρ Π½Π° Π²Π΅Π±-ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΡ, ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈΡΠ΅ ΡΠ΅ Π²ΠΈΠ΄Π°Ρ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅Π΄ΡΠ²Π°ΡΠ΅ ΠΎΠ΄ ΠΏΡΠ΅Π»ΠΈΡΡΡΠ²Π°ΡΠΎΡ Π΄Π΅ΠΊΠ° ΠΎΠ²ΠΎΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π΅ Π΅ Π΄ΠΎΠ²Π΅ΡΠ»ΠΈΠ² ΠΈ Π²Π°ΡΠΈΠΎΡ ΡΠ΅ΡΠ²Π΅Ρ Π΄Π΅ΡΠΈΠ½ΠΈΡΠΈΠ²Π½ΠΎ ΡΠ΅ ΠΏΠ°Π΄Π½Π΅ Π½Π° ΡΠ΅ΡΡΠΎΡ ΠΎΠ΄ Qualys SSL Labs.
ΠΡΠΎΡΠΈΠΎΡ Π΅ ΠΊΠΎΠΌΠ΅ΡΡΠΈΡΠ°Π»Π΅Π½ SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΏΠΎΡΠΏΠΈΡΠ°Π½ ΠΎΠ΄ ΠΎΡΠ³Π°Π½ Π·Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ°. Π’Π°ΠΊΠ²ΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Π»Π΅ΡΠ½ΠΎ ΡΠ΅ ΠΏΡΠΈΡΠ°ΡΠ°Π°Ρ ΠΎΠ΄ ΠΏΡΠ΅Π»ΠΈΡΡΡΠ²Π°ΡΠΈΡΠ΅ ΠΈ ΠΎΠ±ΠΈΡΠ½ΠΎ ΡΠ΅ ΠΊΠΎΡΠΈΡΡΠ°Ρ Π·Π° ΠΊΠΎΠΌΠ΅ΡΡΠΈΡΠ°Π»Π½Π° ΡΠΏΠΎΡΡΠ΅Π±Π° Π½Π° Zimbra OSE. ΠΠ΅Π΄Π½Π°Ρ ΠΏΠΎ ΠΏΡΠ°Π²ΠΈΠ»Π½Π°ΡΠ° ΠΈΠ½ΡΡΠ°Π»Π°ΡΠΈΡΠ° Π½Π° ΠΊΠΎΠΌΠ΅ΡΡΠΈΡΠ°Π»Π½ΠΈΠΎΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, Zimbra OSE 8.8.15 ΠΏΠΎΠΊΠ°ΠΆΡΠ²Π° ΠΎΡΠ΅Π½ΠΊΠ° Π Π²ΠΎ ΡΠ΅ΡΡΠΎΡ ΠΎΠ΄ Qualys SSL Labs. ΠΠ²Π° Π΅ ΠΎΠ΄Π»ΠΈΡΠ΅Π½ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ, Π½ΠΎ Π½Π°ΡΠ°ΡΠ° ΡΠ΅Π» Π΅ Π΄Π° ΠΏΠΎΡΡΠΈΠ³Π½Π΅ΠΌΠ΅ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π+.
ΠΠ° Π΄Π° ΠΏΠΎΡΡΠΈΠ³Π½Π΅ΡΠ΅ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»Π΅Π½ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π½Π° ΡΠ΅ΡΡΠΎΡ ΠΎΠ΄ Qualys SSL Labs ΠΊΠΎΠ³Π° ΠΊΠΎΡΠΈΡΡΠΈΡΠ΅ Zimbra Collaboration Suite Open-Source Edition, ΠΌΠΎΡΠ° Π΄Π° Π·Π°Π²ΡΡΠΈΡΠ΅ Π½Π΅ΠΊΠΎΠ»ΠΊΡ ΡΠ΅ΠΊΠΎΡΠΈ:
1. ΠΠ³ΠΎΠ»Π΅ΠΌΡΠ²Π°ΡΠ΅ Π½Π° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ Diffie-Hellman
Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ, ΡΠΈΡΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½ΡΠΈ Π½Π° Zimbra OSE 8.8.15 ΡΡΠΎ ΠΊΠΎΡΠΈΡΡΠ°Ρ OpenSSL ΠΈΠΌΠ°Π°Ρ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ Π·Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ Diffie-Hellman ΠΏΠΎΡΡΠ°Π²Π΅Π½ΠΈ Π½Π° 2048 Π±ΠΈΡΠ°. ΠΠΎ ΠΏΡΠΈΠ½ΡΠΈΠΏ, ΠΎΠ²Π° Π΅ ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΠ΄ Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ Π·Π° Π΄Π° ΡΠ΅ Π΄ΠΎΠ±ΠΈΠ΅ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π+ Π½Π° ΡΠ΅ΡΡΠΎΡ ΠΎΠ΄ Qualys SSL Labs. ΠΠ΅ΡΡΡΠΎΠ°, Π°ΠΊΠΎ Π½Π°Π΄Π³ΡΠ°Π΄ΡΠ²Π°ΡΠ΅ ΠΎΠ΄ ΠΏΠΎΡΡΠ°ΡΠΈΡΠ΅ Π²Π΅ΡΠ·ΠΈΠΈ, ΠΏΠΎΡΡΠ°Π²ΠΊΠΈΡΠ΅ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π°Ρ ΠΏΠΎΠ½ΠΈΡΠΊΠΈ. ΠΠ°ΡΠΎΠ°, ΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΠ°ΡΡΠ²Π° ΠΎΡΠΊΠ°ΠΊΠΎ ΡΠ΅ Π·Π°Π²ΡΡΠΈ Π°ΠΆΡΡΠΈΡΠ°ΡΠ΅ΡΠΎ, Π΄Π° ΡΠ° ΠΈΠ·Π²ΡΡΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmdhparam set -new 2048, ΡΠΎ ΡΡΠΎ ΡΠ΅ Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡΠ΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΡ Diffie-Hellman Π½Π° ΠΏΡΠΈΡΠ°ΡΠ»ΠΈΠ²ΠΈ 2048 Π±ΠΈΡΠ°, Π° ΠΏΠΎ ΠΆΠ΅Π»Π±Π°, ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° ΠΈΡΡΠ°ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡΠ΅ Π²ΡΠ΅Π΄Π½ΠΎΡΡΠ° Π½Π° ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠΈΡΠ΅ Π½Π° 3072 ΠΈΠ»ΠΈ 4096 Π±ΠΈΡΠ°, ΡΡΠΎ ΠΎΠ΄ Π΅Π΄Π½Π° ΡΡΡΠ°Π½Π° ΡΠ΅ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ Π·Π³ΠΎΠ»Π΅ΠΌΡΠ²Π°ΡΠ΅ Π½Π° Π²ΡΠ΅ΠΌΠ΅ΡΠΎ Π·Π° Π³Π΅Π½Π΅ΡΠΈΡΠ°ΡΠ΅, Π½ΠΎ ΠΎΠ΄ Π΄ΡΡΠ³Π° ΡΡΡΠ°Π½Π° ΡΠ΅ ΠΈΠΌΠ° ΠΏΠΎΠ·ΠΈΡΠΈΠ²Π΅Π½ Π΅ΡΠ΅ΠΊΡ Π²ΡΠ· Π½ΠΈΠ²ΠΎΡΠΎ Π½Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΡ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠΎΡ Π·Π° ΠΏΠΎΡΡΠ°.
2. ΠΠΊΠ»ΡΡΡΠ²Π°ΡΡΠΈ ΠΏΡΠ΅ΠΏΠΎΡΠ°ΡΠ°Π½Π° Π»ΠΈΡΡΠ° Π½Π° ΠΊΠΎΡΠΈΡΡΠ΅Π½ΠΈ ΡΠΈΡΡΠΈ
Π‘ΡΠ°Π½Π΄Π°ΡΠ΄Π½ΠΎ, Zimbra Collaborataion Suite Open-Source Edition ΠΏΠΎΠ΄Π΄ΡΠΆΡΠ²Π° ΡΠΈΡΠΎΠΊ ΠΎΠΏΡΠ΅Π³ Π½Π° ΡΠΈΠ»Π½ΠΈ ΠΈ ΡΠ»Π°Π±ΠΈ ΡΠΈΡΡΠΈ, ΠΊΠΎΠΈ ΡΠΈΡΡΠΈΡΠ°Π°Ρ ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ ΡΡΠΎ ΠΌΠΈΠ½ΡΠ²Π°Π°Ρ ΠΏΡΠ΅ΠΊΡ Π±Π΅Π·Π±Π΅Π΄Π½Π° Π²ΡΡΠΊΠ°. Π‘Π΅ΠΏΠ°ΠΊ, ΡΠΏΠΎΡΡΠ΅Π±Π°ΡΠ° Π½Π° ΡΠ»Π°Π±ΠΈ ΡΠΈΡΡΠΈ Π΅ ΡΠ΅ΡΠΈΠΎΠ·Π΅Π½ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΠΊ ΠΏΡΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΡΠ° Π½Π° SSL Π²ΡΡΠΊΠ°ΡΠ°. ΠΠ° Π΄Π° Π³ΠΎ ΠΈΠ·Π±Π΅Π³Π½Π΅ΡΠ΅ ΠΎΠ²Π°, ΡΡΠ΅Π±Π° Π΄Π° ΡΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠ°ΡΠ΅ Π»ΠΈΡΡΠ°ΡΠ° Π½Π° ΠΊΠΎΡΠΈΡΡΠ΅Π½ΠΈ ΡΠΈΡΡΠΈ.
ΠΠ° Π΄Π° Π³ΠΎ Π½Π°ΠΏΡΠ°Π²ΠΈΡΠ΅ ΠΎΠ²Π°, ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'
ΠΠ²Π°Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° Π²Π΅Π΄Π½Π°Ρ Π²ΠΊΠ»ΡΡΡΠ²Π° Π·Π±ΠΈΡ Π½Π° ΠΏΡΠ΅ΠΏΠΎΡΠ°ΡΠ°Π½ΠΈ ΡΠΈΡΡΠΈ ΠΈ Π±Π»Π°Π³ΠΎΠ΄Π°ΡΠ΅Π½ΠΈΠ΅ Π½Π° Π½Π΅Π°, ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° ΠΌΠΎΠΆΠ΅ Π²Π΅Π΄Π½Π°Ρ Π΄Π° Π²ΠΊΠ»ΡΡΠΈ ΡΠΈΠ³ΡΡΠ½ΠΈ ΡΠΈΡΡΠΈ Π²ΠΎ ΡΠΏΠΈΡΠΎΠΊΠΎΡ ΠΈ Π΄Π° Π³ΠΈ ΠΈΡΠΊΠ»ΡΡΠΈ Π½Π΅ΡΠΈΠ³ΡΡΠ½ΠΈΡΠ΅. Π‘Π΅Π³Π° ΠΎΡΡΠ°Π½ΡΠ²Π° ΡΠ°ΠΌΠΎ Π΄Π° Π³ΠΈ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ ΠΎΠ±ΡΠ°ΡΠ½ΠΈΡΠ΅ ΠΏΡΠΎΠΊΡΠΈ ΡΠ°Π·Π»ΠΈ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° Π·Π° ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ zmproxyctl. ΠΠΎ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅, Π½Π°ΠΏΡΠ°Π²Π΅Π½ΠΈΡΠ΅ ΠΏΡΠΎΠΌΠ΅Π½ΠΈ ΡΠ΅ ΡΡΠ°ΠΏΠ°Ρ Π½Π° ΡΠΈΠ»Π°.
ΠΠΊΠΎ ΠΎΠ²Π°Π° Π»ΠΈΡΡΠ° Π½Π΅ Π²ΠΈ ΠΎΠ΄Π³ΠΎΠ²Π°ΡΠ° ΠΏΠΎΡΠ°Π΄ΠΈ Π΅Π΄Π½Π° ΠΈΠ»ΠΈ Π΄ΡΡΠ³Π° ΠΏΡΠΈΡΠΈΠ½Π°, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΎΡΡΡΡΠ°Π½ΠΈΡΠ΅ Π³ΠΎΠ»Π΅ΠΌ Π±ΡΠΎΡ ΡΠ»Π°Π±ΠΈ ΡΠΈΡΡΠΈ ΠΎΠ΄ Π½Π΅Π° ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf +zimbraSSLExcludeCipherSuites
. Π’Π°ΠΊΠ°, Π½Π° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA
, ΡΡΠΎ ΡΠ΅Π»ΠΎΡΠ½ΠΎ ΡΠ΅ ΡΠ° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡΠ° ΡΠΏΠΎΡΡΠ΅Π±Π°ΡΠ° Π½Π° RC4 ΡΠΈΡΡΠΈ. ΠΡΡΠΎΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π½Π°ΠΏΡΠ°Π²ΠΈ ΡΠΎ ΡΠΈΡΡΠΈΡΠ΅ AES ΠΈ 3DES.
3. ΠΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅ΡΠ΅ HSTS
ΠΠΎΡΡΠ΅Π±Π½ΠΈ ΡΠ΅ ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ΠΈ ΠΌΠ΅Ρ
Π°Π½ΠΈΠ·ΠΌΠΈ Π·Π° ΠΏΡΠΈΠ½ΡΠ΄Π½ΠΎ ΡΠΈΡΡΠΈΡΠ°ΡΠ΅ Π½Π° Π²ΡΡΠΊΠ°ΡΠ° ΠΈ Π²ΡΠ°ΡΠ°ΡΠ΅ Π½Π° ΡΠ΅ΡΠΈΡΠ°ΡΠ° TLS Π·Π° Π΄Π° ΡΠ΅ ΠΏΠΎΡΡΠΈΠ³Π½Π΅ ΡΠΎΠ²ΡΡΠ΅Π½ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π½Π° ΡΠ΅ΡΡΠΎΡ Qualys SSL Labs. ΠΠ° Π΄Π° Π³ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡΠ΅, ΠΌΠΎΡΠ° Π΄Π° ΡΠ° Π²Π½Π΅ΡΠ΅ΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000"
. ΠΠ²Π°Π° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΡΠ΅ Π³ΠΎ Π΄ΠΎΠ΄Π°Π΄Π΅ ΠΏΠΎΡΡΠ΅Π±Π½ΠΎΡΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅ Π½Π° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡΠ°ΡΠ°, Π° Π·Π° Π΄Π° ΡΡΠ°ΠΏΠ°Ρ Π½Π° ΡΠΈΠ»Π° Π½ΠΎΠ²ΠΈΡΠ΅ ΠΏΠΎΡΡΠ°Π²ΠΊΠΈ ΡΠ΅ ΡΡΠ΅Π±Π° Π΄Π° Π³ΠΎ ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΠ΅ Zimbra OSE ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ° ΡΠ΅ΡΡΠ°ΡΡΠΈΡΠ°ΡΡΠ΅ Π³ΠΎ zmcontrol.
ΠΠ΅ΡΠ΅ Π²ΠΎ ΠΎΠ²Π°Π° ΡΠ°Π·Π°, ΡΠ΅ΡΡΠΎΡ ΠΎΠ΄ Qualys SSL Labs ΡΠ΅ ΠΏΠΎΠΊΠ°ΠΆΠ΅ ΡΠ΅ΡΡΠΈΠ½Π³ Π+, Π½ΠΎ Π΄ΠΎΠΊΠΎΠ»ΠΊΡ ΡΠ°ΠΊΠ°ΡΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»Π½ΠΎ Π΄Π° ΡΠ° ΠΏΠΎΠ΄ΠΎΠ±ΡΠΈΡΠ΅ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΡΠ° Π½Π° Π²Π°ΡΠΈΠΎΡ ΡΠ΅ΡΠ²Π΅Ρ, ΠΏΠΎΡΡΠΎΡΠ°Ρ Π³ΠΎΠ»Π΅ΠΌ Π±ΡΠΎΡ Π΄ΡΡΠ³ΠΈ ΠΌΠ΅ΡΠΊΠΈ ΡΡΠΎ ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΈ ΠΏΡΠ΅Π·Π΅ΠΌΠ΅ΡΠ΅.
ΠΠ° ΠΏΡΠΈΠΌΠ΅Ρ, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡΠ΅ ΠΏΡΠΈΡΠΈΠ»Π½ΠΎ ΡΠΈΡΡΠΈΡΠ°ΡΠ΅ Π½Π° ΠΌΠ΅ΡΡΠΏΡΠΎΡΠ΅ΡΠ½ΠΈ Π²ΡΡΠΊΠΈ, Π° ΠΈΡΡΠΎ ΡΠ°ΠΊΠ° ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡΠ΅ ΠΏΡΠΈΠ½ΡΠ΄Π½ΠΎ ΡΠΈΡΡΠΈΡΠ°ΡΠ΅ ΠΊΠΎΠ³Π° ΡΠ΅ ΠΏΠΎΠ²ΡΠ·ΡΠ²Π°ΡΠ΅ ΡΠΎ ΡΡΠ»ΡΠ³ΠΈΡΠ΅ Π½Π° Zimbra OSE. ΠΠ° Π΄Π° Π³ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΠ΅ ΠΌΠ΅ΡΡΠΏΡΠΎΡΠ΅ΡΠ½ΠΈΡΠ΅ Π²ΡΡΠΊΠΈ, Π²Π½Π΅ΡΠ΅ΡΠ΅ Π³ΠΈ ΡΠ»Π΅Π΄Π½ΠΈΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ:
zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true
ΠΠ° Π΄Π° ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈΡΠ΅ ΠΏΡΠΈΡΠΈΠ»Π½ΠΎ ΡΠΈΡΡΠΈΡΠ°ΡΠ΅, ΡΡΠ΅Π±Π° Π΄Π° Π²Π½Π΅ΡΠ΅ΡΠ΅:
zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https
zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https
zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE
ΠΠ»Π°Π³ΠΎΠ΄Π°ΡΠ΅Π½ΠΈΠ΅ Π½Π° ΠΎΠ²ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, ΡΠΈΡΠ΅ Π²ΡΡΠΊΠΈ ΡΠΎ ΠΏΡΠΎΠΊΡΠΈ-ΡΠ΅ΡΠ²Π΅ΡΠΈ ΠΈ ΡΠ΅ΡΠ²Π΅ΡΠΈ Π·Π° ΠΏΠΎΡΡΠ° ΡΠ΅ Π±ΠΈΠ΄Π°Ρ ΡΠΈΡΡΠΈΡΠ°Π½ΠΈ ΠΈ ΡΠΈΡΠ΅ ΠΎΠ²ΠΈΠ΅ Π²ΡΡΠΊΠΈ ΡΠ΅ Π±ΠΈΠ΄Π°Ρ ΠΏΡΠΎΠΊΡΠΈ.
Π’Π°ΠΊΠ°, ΡΠ»Π΅Π΄Π΅ΡΡΠΈ Π³ΠΈ Π½Π°ΡΠΈΡΠ΅ ΠΏΡΠ΅ΠΏΠΎΡΠ°ΠΊΠΈ, Π½Π΅ ΡΠ°ΠΌΠΎ ΡΡΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΡΡΠΈΠ³Π½Π΅ΡΠ΅ Π½Π°ΡΠ²ΠΈΡΠΎΠΊ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π²ΠΎ ΡΠ΅ΡΡΠΎΡ Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΡ Π½Π° SSL ΠΊΠΎΠ½Π΅ΠΊΡΠΈΡΠ°, ΡΡΠΊΡ ΠΈ Π·Π½Π°ΡΠΈΡΠ΅Π»Π½ΠΎ Π΄Π° ΡΠ° Π·Π³ΠΎΠ»Π΅ΠΌΠΈΡΠ΅ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΡΠ° Π½Π° ΡΠ΅Π»Π°ΡΠ° ΠΈΠ½ΡΡΠ°ΡΡΡΡΠΊΡΡΡΠ° Π½Π° Zimbra OSE.
ΠΠ° ΡΠΈΡΠ΅ ΠΏΡΠ°ΡΠ°ΡΠ° ΠΏΠΎΠ²ΡΠ·Π°Π½ΠΈ ΡΠΎ Zextras Suite, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π΄Π° ΠΊΠΎΠ½ΡΠ°ΠΊΡΠΈΡΠ°ΡΠ΅ ΡΠΎ ΠΡΠ΅ΡΡΡΠ°Π²Π½ΠΈΠΊΠΎΡ Π½Π° Zextras ΠΠΊΠ°ΡΠ΅ΡΠΈΠ½Π° Π’ΡΠΈΠ°Π½Π΄Π°ΡΠΈΠ»ΠΈΠ΄ΠΈ ΠΏΡΠ΅ΠΊΡ Π΅-ΠΏΠΎΡΡΠ° [Π·Π°ΡΡΠΈΡΠ΅Π½Π° ΠΏΠΎ Π΅-ΠΏΠΎΡΡΠ°]
ΠΠ·Π²ΠΎΡ: www.habr.com