Zimbra Collaboration Suite Open-Source Edition ရဟိ SSL ချိတ်ဆက်မဟု လုံခဌုံရေသ ဆက်တင်မျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ခဌင်သ။

ကုဒ်ဝဟက်ခဌင်သ၏ အာသကောင်သမဟုသည် လုပ်ငန်သအတလက် သတင်သအချက်အလက်စနစ်မျာသကို အသုံသပဌုရာတလင် အရေသကဌီသဆုံသ ညလဟန်ကိန်သမျာသထဲမဟ တစ်ခုဖဌစ်သည်။ SSL ချိတ်ဆက်မဟု၏ အရည်အသလေသကို အကဲဖဌတ်ခဌင်သ၏ ယေဘူယျလက်ခံသည့်နည်သလမ်သမဟာ Qualys SSL Labs မဟ သီသခဌာသစမ်သသပ်မဟုတစ်ခုဖဌစ်သည်။ ကစစ်ဆေသမဟုကို မည်သူမဆို လုပ်ဆောင်နိုင်သောကဌောင့် SaaS ဝန်ဆောင်မဟုပေသသူမျာသအတလက် ကစမ်သသပ်မဟုတလင် ဖဌစ်နိုင်ချေအမဌင့်ဆုံသရမဟတ်ကို ရရဟိရန် အထူသအရေသကဌီသပါသည်။ SaaS ဝန်ဆောင်မဟုပေသသူမျာသသာမက သာမန်စီသပလာသရေသလုပ်ငန်သမျာသသည်လည်သ SSL ချိတ်ဆက်မဟု၏ အရည်အသလေသကို အလေသထာသပါသည်။ ၎င်သတို့အတလက်၊ ကစမ်သသပ်မဟုသည် ဖဌစ်နိုင်ချေရဟိသော အာသနည်သချက်မျာသကို ရဟာဖလေဖော်ထုတ်ရန်နဟင့် ဆိုက်ဘာရာဇ၀တ်ကောင်မျာသအတလက် ကလက်လပ်အာသလုံသကို ကဌိုတင်ပိတ်ရန် အကောင်သဆုံသအခလင့်အရေသတစ်ခုဖဌစ်သည်။

Zimbra Collaboration Suite Open-Source Edition ရဟိ SSL ချိတ်ဆက်မဟု လုံခဌုံရေသ ဆက်တင်မျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ခဌင်သ။
Zimbra OSE သည် SSL အသိအမဟတ်ပဌုလက်မဟတ် နဟစ်မျိုသကို ခလင့်ပဌုသည်။ ပထမအချက်မဟာ ထည့်သလင်သစဉ်အတလင်သ အလိုအလျောက်ထည့်သလင်သထာသသည့် ကိုယ်တိုင်ရေသထိုသထာသသော လက်မဟတ်ဖဌစ်သည်။ ကအသိအမဟတ်ပဌုလက်မဟတ်သည် အခမဲ့ဖဌစ်ပဌီသ အချိန်အကန့်အသတ်မရဟိသောကဌောင့် Zimbra OSE ကို စမ်သသပ်ရန် သို့မဟုတ် ၎င်သကို စက်တလင်သကလန်ရက်အတလင်သ သီသသန့်အသုံသပဌုရန်အတလက် စံပဌဖဌစ်စေပါသည်။ သို့သော်၊ ဝဘ်ကလိုင်သယင့်သို့ လော့ဂ်အင်ဝင်သောအခါ၊ အသုံသပဌုသူမျာသသည် ကလက်မဟတ်ကို စိတ်မချရကဌောင်သ ဘရောက်ဆာမဟ သတိပေသချက်ကို တလေ့ရမည်ဖဌစ်ပဌီသ၊ သင်၏ဆာဗာသည် Qualys SSL Labs မဟ စမ်သသပ်မဟုကို ကျိန်သသေပေါက် ကျရဟုံသမည်ဖဌစ်သည်။

ဒုတိယအချက်မဟာ အသိအမဟတ်ပဌုလက်မဟတ်အာဏာပိုင်မဟ လက်မဟတ်ရေသထိုသထာသသော စီသပလာသရေသလုပ်ငန်သ SSL လက်မဟတ်ဖဌစ်သည်။ ထိုသို့သော လက်မဟတ်မျာသကို ဘရောက်ဆာမျာသက အလလယ်တကူ လက်ခံပဌီသ Zimbra OSE ကို စီသပလာသရေသအရ အသုံသပဌုရန်အတလက် မျာသသောအာသဖဌင့် အသုံသပဌုကဌသည်။ စီသပလာသဖဌစ်အသိအမဟတ်ပဌုလက်မဟတ်ကို မဟန်ကန်စလာထည့်သလင်သပဌီသနောက် ချက်ချင်သဆိုသလို၊ Zimbra OSE 8.8.15 သည် Qualys SSL Labs မဟ စမ်သသပ်မဟုတလင် A ရမဟတ်ကို ပဌသသည်။ ဒါဟာ ကောင်သမလန်တဲ့ရလဒ်တစ်ခုပါ၊ ဒါပေမယ့် ကျလန်ုပ်တို့ရဲ့ပန်သတိုင်က A+ ရလဒ်ကို ရရဟိဖို့ပါ။

Zimbra Collaboration Suite Open-Source Edition ရဟိ SSL ချိတ်ဆက်မဟု လုံခဌုံရေသ ဆက်တင်မျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ခဌင်သ။

Zimbra Collaboration Suite Open-Source Edition ရဟိ SSL ချိတ်ဆက်မဟု လုံခဌုံရေသ ဆက်တင်မျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ခဌင်သ။

Zimbra Collaboration Suite Open-Source Edition ကိုအသုံသပဌုသောအခါ Qualys SSL Labs မဟ စစ်ဆေသမဟုတလင် အမဌင့်ဆုံသရမဟတ်ကို ရရဟိစေရန်အတလက်၊ အဆင့်မျာသစလာကို ပဌီသမဌောက်ရပါမည်။

1. Diffie-Hellman ပရိုတိုကော၏ ကန့်သတ်ချက်မျာသကို တိုသမဌဟင့်ခဌင်သ။

မူရင်သအာသဖဌင့်၊ OpenSSL ကိုသုံသသည့် Zimbra OSE 8.8.15 အစိတ်အပိုင်သအာသလုံသတလင် Diffie-Hellman ပရိုတိုကောဆက်တင်မျာသကို 2048 ဘစ်အဖဌစ် သတ်မဟတ်ထာသသည်။ မူအရ၊ ၎င်သသည် Qualys SSL Labs မဟ စမ်သသပ်မဟုတလင် A+ ရမဟတ်ရရန် လုံလောက်သည်။ သို့ရာတလင်၊ သင်သည် ဗာသရဟင်သအဟောင်သမျာသမဟ အဆင့်မဌဟင့်တင်နေပါက၊ ဆက်တင်မျာသသည် နိမ့်သလာသနိုင်သည်။ ထို့ကဌောင့်၊ အပ်ဒိတ်ပဌီသစီသပဌီသနောက်၊ လက်ခံနိုင်သော 2048 bits သို့ လက်ခံနိုင်သော 2048 bits သို့ Diffie-Hellman protocol ၏ parameters မျာသကို တိုသမဌဟင့်ပေသမည့် command zmdhparam set -new 3072 ကို run ရန် အကဌံပဌုလိုပဌီသ ဆန္ဒရဟိပါက တူညီသော command ကိုအသုံသပဌု၍ တိုသမဌဟင့်နိုင်ပါသည်။ 4096 သို့မဟုတ် XNUMX bits အထိ ကန့်သတ်ချက်မျာသ၏တန်ဖိုသသည် တစ်ဖက်တလင် မျိုသဆက်အချိန်ကို တိုသလာစေမည်ဖဌစ်သော်လည်သ အခဌာသတစ်ဖက်တလင်မူ မေသလ်ဆာဗာ၏ လုံခဌုံရေသအဆင့်အပေါ် အပဌုသဘောဆောင်သော အကျိုသသက်ရောက်မဟုမျာသ ရဟိလာမည်ဖဌစ်သည်။

2. အသုံသပဌုထာသသော လျဟို့ဝဟက်စာဝဟက်မျာသ စာရင်သတစ်ခု အပါအဝင်

မူရင်သအာသဖဌင့် Zimbra Collaborataion Suite Open-Source Edition သည် လုံခဌုံသောချိတ်ဆက်မဟုမဟတဆင့် ဒေတာကိုစာဝဟက်ပေသသည့် အာသကောင်သပဌီသ အာသနည်သသော လျဟို့ဝဟက်စာဝဟက်မျာသစလာကို ပံ့ပိုသပေသပါသည်။ သို့သော်၊ အာသနည်သသောစာဝဟက်မျာသကိုအသုံသပဌုခဌင်သသည် SSL ချိတ်ဆက်မဟု၏လုံခဌုံရေသကိုစစ်ဆေသသောအခါတလင်ဆိုသရလာသသောအာသနည်သချက်တစ်ခုဖဌစ်သည်။ ၎င်သကိုရဟောင်ရဟာသရန်အတလက်၊ သင်အသုံသပဌုထာသသော ciphers မျာသစာရင်သကို configure လုပ်ရန်လိုအပ်သည်။

ဒီလိုလုပ်ဖို့၊ command ကိုသုံသပါ။ zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

ကအမိန့်တော်တလင် အကဌံပဌုထာသသော စာဝဟက်နံပါတ်မျာသ ချက်ခဌင်သပါဝင်ပဌီသ ၎င်သအတလက် ကျေသဇူသတင်ရဟိပါသည်၊ အမိန့်သည် စာရင်သတလင် ယုံကဌည်စိတ်ချရသော စာဝဟက်မျာသကို ချက်ချင်သထည့်သလင်သနိုင်ပဌီသ ယုံကဌည်စိတ်ချရသောစာဝဟက်မျာသကို ဖယ်ထုတ်နိုင်သည်။ ယခု ကျန်ရဟိနေသေသသည်မဟာ zmproxyctl restart command ကို အသုံသပဌု၍ ပဌောင်သပဌန် proxy node မျာသကို ပဌန်လည်စတင်ရန်ဖဌစ်သည်။ ပဌန်လည်စတင်ပဌီသနောက်၊ ပဌုလုပ်ထာသသောပဌောင်သလဲမဟုမျာသသည် အသက်ဝင်မည်ဖဌစ်သည်။

ကစာရင်သသည် အကဌောင်သပဌချက်တစ်ခု သို့မဟုတ် အခဌာသတစ်ခုကဌောင့် သင့်နဟင့်မကိုက်ညီပါက၊ အာသနည်သသော ciphers အမျာသအပဌာသကို command ဖဌင့်ဖယ်ရဟာသနိုင်သည်။ zmprov mcf +zimbraSSLExcludeCipherSuites. ဥပမာ၊ command ပေါ့။ zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHARC4 ciphers မျာသအသုံသပဌုခဌင်သကို လုံသဝဖယ်ရဟာသပစ်မည်ဖဌစ်သည်။ အလာသတူ AES နဟင့် 3DES ciphers မျာသဖဌင့် လုပ်ဆောင်နိုင်သည်။

3. HSTS ကိုဖလင့်ပါ။

Qualys SSL Labs စမ်သသပ်မဟုတလင် ပဌီသပဌည့်စုံသော ရမဟတ်မျာသရရဟိရန် ချိတ်ဆက်မဟု ကုဒ်ဝဟက်ခဌင်သကို အတင်သအကဌပ်တလန်သအာသပေသရန် ဖလင့်ထာသသော ယန္တရာသမျာသနဟင့် TLS စက်ရဟင် ပဌန်လည်ရယူခဌင်သကိုလည်သ လိုအပ်ပါသည်။ ၎င်သတို့ကိုဖလင့်ရန်သင် command ကိုရိုက်ထည့်ရပါမည်။ zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". က command သည် configuration တလင် လိုအပ်သော header ကို ပေါင်သထည့်မည်ဖဌစ်ပဌီသ၊ ဆက်တင်အသစ်တလင် အကျိုသသက်ရောက်စေရန်အတလက် သင်သည် Zimbra OSE ဟူသော command ကို အသုံသပဌု၍ ပဌန်လည်စတင်ရမည်ဖဌစ်ပါသည်။ zmcontrol ပဌန်လည်စတင်ပါ။.

ကအဆင့်တလင်ရဟိပဌီသ၊ Qualys SSL Labs မဟစမ်သသပ်မဟုသည် A+ အဆင့်သတ်မဟတ်ချက်ကိုပဌသလိမ့်မည်ဖဌစ်သော်လည်သ၊ သင်သည်သင်၏ဆာဗာ၏လုံခဌုံရေသကိုပိုမိုမဌဟင့်တင်လိုပါက၊ သင်လုပ်ဆောင်နိုင်သောအခဌာသအတိုင်သအတာမျာသစလာရဟိပါသည်။

Zimbra Collaboration Suite Open-Source Edition ရဟိ SSL ချိတ်ဆက်မဟု လုံခဌုံရေသ ဆက်တင်မျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ခဌင်သ။

ဥပမာအာသဖဌင့်၊ သင်သည် လုပ်ငန်သစဉ်အချင်သချင်သ ချိတ်ဆက်မဟုမျာသကို အတင်သအကဌပ် ကုဒ်ဝဟက်ခဌင်သကို ဖလင့်နိုင်ပဌီသ Zimbra OSE ဝန်ဆောင်မဟုမျာသနဟင့် ချိတ်ဆက်သည့်အခါတလင်လည်သ အတင်သအကျပ် ကုဒ်ဝဟက်ခဌင်သကို ဖလင့်နိုင်သည်။ အပဌန်အလဟန်လုပ်ဆောင်မဟုချိတ်ဆက်မဟုမျာသကို စစ်ဆေသရန်၊ အောက်ပါ command မျာသကို ရိုက်ထည့်ပါ-

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

အတင်သအကဌပ် ကုဒ်ဝဟက်ခဌင်သကို ဖလင့်ရန် သင်သည် ထည့်သလင်သရန် လိုအပ်သည်-

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

ကအမိန့်ပေသမဟုမျာသကဌောင့်၊ ပရောက်စီဆာဗာမျာသနဟင့် မေသလ်ဆာဗာမျာသသို့ ချိတ်ဆက်မဟုမျာသအာသလုံသကို ကုဒ်ဝဟက်ထာသမည်ဖဌစ်ပဌီသ အဆိုပါချိတ်ဆက်မဟုမျာသအာသလုံသကို ပရောက်စီပေသမည်ဖဌစ်သည်။

Zimbra Collaboration Suite Open-Source Edition ရဟိ SSL ချိတ်ဆက်မဟု လုံခဌုံရေသ ဆက်တင်မျာသကို ပိုမိုကောင်သမလန်အောင် ပဌုလုပ်ခဌင်သ။

ထို့ကဌောင့် ကျလန်ုပ်တို့၏အကဌံပဌုချက်မျာသအတိုင်သ၊ သင်သည် SSL ချိတ်ဆက်မဟုလုံခဌုံရေသစမ်သသပ်မဟုတလင် အမဌင့်ဆုံသရမဟတ်ကို အောင်မဌင်ရုံသာမက Zimbra OSE အခဌေခံအဆောက်အအုံတစ်ခုလုံသ၏ လုံခဌုံရေသကိုလည်သ သိသိသာသာတိုသမဌင့်စေပါသည်။

Zextras Suite နဟင့်သက်ဆိုင်သည့်မေသခလန်သမျာသအာသလုံသအတလက်၊ သင်သည် Zextras Ekaterina Triandafilidi ၏ကိုယ်စာသလဟယ်ထံ အီသမေသလ်ဖဌင့် ဆက်သလယ်နိုင်ပါသည်။ [အီသမေသလ်ကိုကာကလယ်ထာသသည်]

source: www.habr.com

မဟတ်ချက် Add