Zimbra рд╕рд╣рдпреЛрдЧ рд╕реБрдЗрдЯ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рд╕рдВрд╕реНрдХрд░рдгрдорд╛ SSL рдЬрдбрд╛рди рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕реБрдзрд╛рд░ рдЧрд░реНрджреИ

рд╡реНрдпрд╛рдкрд╛рд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕реВрдЪрдирд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рдмрд▓ рд╕рдмреИрднрдиреНрджрд╛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рд╕реВрдЪрдХрд╣рд░реВ рдордзреНрдпреЗ рдПрдХ рд╣реЛ, рдХрд┐рдирднрдиреЗ рддрд┐рдиреАрд╣рд░реВ рд╣рд░реЗрдХ рджрд┐рди рдЧреЛрдкреНрдп рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдареВрд▓реЛ рдорд╛рддреНрд░рд╛рдХреЛ рд╕реНрдерд╛рдирд╛рдиреНрддрд░рдгрдорд╛ рд╕рдВрд▓рдЧреНрди рд╣реБрдиреНрдЫрдиреНред SSL рдЬрдбрд╛рдирдХреЛ рдЧреБрдгрд╕реНрддрд░ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░реНрдиреЗ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рд╕реНрд╡реАрдХреГрдд рдорд╛рдзреНрдпрдо Qualys SSL Labs рдмрд╛рдЯ рд╕реНрд╡рддрдиреНрддреНрд░ рдкрд░реАрдХреНрд╖рдг рд╣реЛред рдпреЛ рдкрд░реАрдХреНрд╖рдг рдЬреЛ рдХреЛрд╣реАрджреНрд╡рд╛рд░рд╛ рдЪрд▓рд╛рдЙрди рд╕рдХрд┐рдиреЗ рднрдПрдХреЛрд▓реЗ, рдпреЛ рд╡рд┐рд╢реЗрд╖ рдЧрд░реА SaaS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдпреЛ рдкрд░реАрдХреНрд╖рдгрдорд╛ рдЙрдЪреНрдЪрддрдо рд╕рдореНрднрд╛рд╡рд┐рдд рдЕрдВрдХ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫред SaaS рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ рдорд╛рддреНрд░ рд╣реЛрдЗрди, рддрд░ рд╕рд╛рдзрд╛рд░рдг рдЙрджреНрдпрдорд╣рд░реВрд▓реЗ рдкрдирд┐ SSL рдЬрдбрд╛рдирдХреЛ рдЧреБрдгрд╕реНрддрд░рдХреЛ рдЦреНрдпрд╛рд▓ рд░рд╛рдЦреНрдЫрдиреНред рддрд┐рдиреАрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐, рдпреЛ рдкрд░реАрдХреНрд╖рдг рд╕рдореНрднрд╛рд╡рд┐рдд рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░реНрди рд░ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзреАрд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рд╕рдмреИ рдХрдореАрдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рд▓реЗ рдиреИ рдмрдиреНрдж рдЧрд░реНрдиреЗ рдЙрддреНрдХреГрд╖реНрдЯ рдЕрд╡рд╕рд░ рд╣реЛред

Zimbra рд╕рд╣рдпреЛрдЧ рд╕реБрдЗрдЯ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рд╕рдВрд╕реНрдХрд░рдгрдорд╛ SSL рдЬрдбрд╛рди рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕реБрдзрд╛рд░ рдЧрд░реНрджреИ
Zimbra OSE рд▓реЗ рджреБрдИ рдкреНрд░рдХрд╛рд░рдХрд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдкрд╣рд┐рд▓реЛ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣реЛ рдЬреБрди рд╕реНрдерд╛рдкрдирд╛рдХреЛ рд╕рдордпрдорд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рдердкрд┐рдиреНрдЫред рдпреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдирд┐:рд╢реБрд▓реНрдХ рдЫ рд░ рдпрд╕рдХреЛ рдХреБрдиреИ рд╕рдордп рд╕реАрдорд╛ рдЫреИрди, рдпрд╕рд▓рд╛рдИ Zimbra OSE рдкрд░реАрдХреНрд╖рдг рдЧрд░реНрди рд╡рд╛ рдЖрдиреНрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рднрд┐рддреНрд░ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЖрджрд░реНрд╢ рдмрдирд╛рдЙрдБрдЫред рдпрджреНрдпрдкрд┐, рд╡реЗрдм рдХреНрд▓рд╛рдЗрдиреНрдЯрдорд╛ рд▓рдЧ рдЗрди рдЧрд░реНрджрд╛, рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдмреНрд░рд╛рдЙрдЬрд░рдмрд╛рдЯ рдЪреЗрддрд╛рд╡рдиреА рджреЗрдЦреНрдиреЗрдЫрдиреН рдХрд┐ рдпреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдЫ, рд░ рддрдкрд╛рдЗрдБрдХреЛ рд╕рд░реНрднрд░ рдирд┐рд╢реНрдЪрд┐рдд рд░реВрдкрдорд╛ Qualys SSL Labs рдмрд╛рдЯ рдкрд░реАрдХреНрд╖рдг рдЕрд╕рдлрд▓ рд╣реБрдиреЗрдЫред

рджреЛрд╕реНрд░реЛ рдПрдХ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг рджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдЫред рддреНрдпрд╕реНрддрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рд╕рдЬрд┐рд▓реИ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░рд┐рдиреНрдЫрдиреН рд░ рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ Zimbra OSE рдХреЛ рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд░рдпреЛрдЧрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рд╡реНрдпрд╛рд╡рд╕рд╛рдпрд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд╕рд╣реА рд╕реНрдерд╛рдкрдирд╛ рдкрдЫрд┐, Zimbra OSE 8.8.15 рд▓реЗ Qualys SSL Labs рдмрд╛рдЯ рдкрд░реАрдХреНрд╖рдгрдорд╛ A рдЕрдВрдХ рджреЗрдЦрд╛рдЙрдБрдЫред рдпреЛ рдЙрддреНрдХреГрд╖реНрдЯ рдирддрд┐рдЬрд╛ рд╣реЛ, рддрд░ рд╣рд╛рдореНрд░реЛ рд▓рдХреНрд╖реНрдп A+ рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБ рд╣реЛред

Zimbra рд╕рд╣рдпреЛрдЧ рд╕реБрдЗрдЯ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рд╕рдВрд╕реНрдХрд░рдгрдорд╛ SSL рдЬрдбрд╛рди рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕реБрдзрд╛рд░ рдЧрд░реНрджреИ

Zimbra рд╕рд╣рдпреЛрдЧ рд╕реБрдЗрдЯ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рд╕рдВрд╕реНрдХрд░рдгрдорд╛ SSL рдЬрдбрд╛рди рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕реБрдзрд╛рд░ рдЧрд░реНрджреИ

рдЬрд┐рдореНрдмреНрд░рд╛ рдХреЛрд▓рд╛рдмреЛрд░реЗрд╕рди рд╕реБрдЗрдЯ рдУрдкрди-рд╕реНрд░реЛрдд рд╕рдВрд╕реНрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ Qualys SSL рд▓реНрдпрд╛рдмрд╣рд░реВрдмрд╛рдЯ рдкрд░реАрдХреНрд╖рдгрдорд╛ рдЕрдзрд┐рдХрддрдо рдЕрдВрдХ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди, рддрдкрд╛рдИрдВрд▓реЗ рдзреЗрд░реИ рдЪрд░рдгрд╣рд░реВ рдкреВрд░рд╛ рдЧрд░реНрдиреБрдкрд░реНрдЫ:

1. Diffie-Hellman рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдмрдврд╛рдЙрдБрджреИ

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, OpenSSL рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рд╕рдмреИ Zimbra OSE 8.8.15 рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВрдорд╛ 2048 рдмрд┐рдЯрд╣рд░реВрдорд╛ Diffie-Hellman рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдЫрдиреНред рд╕рд┐рджреНрдзрд╛рдиреНрддрдорд╛, Qualys SSL Labs рдмрд╛рдЯ рдкрд░реАрдХреНрд╖рдгрдорд╛ A+ рд╕реНрдХреЛрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рдпреЛ рдкрд░реНрдпрд╛рдкреНрдд рдЫред рдпрджреНрдпрдкрд┐, рдпрджрд┐ рддрдкрд╛рдЗрдБ рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдмрд╛рдЯ рдЕрдкрдЧреНрд░реЗрдб рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдХрдо рд╣реБрди рд╕рдХреНрдЫред рддреНрдпрд╕рдХрд╛рд░рдг, рдпреЛ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫ рдХрд┐ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдкреВрд░рд╛ рднрдПрдкрдЫрд┐, zmdhparam set -new 2048 рдХрдорд╛рдгреНрдб рдЪрд▓рд╛рдЙрдиреБрд╣реЛрд╕реН, рдЬрд╕рд▓реЗ Diffie-Hellman рдкреНрд░реЛрдЯреЛрдХрд▓рдХреЛ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрд▓рд╛рдИ рд╕реНрд╡реАрдХрд╛рд░реНрдп 2048 рдмрд┐рдЯреНрд╕рдорд╛ рдмрдврд╛рдЙрдиреЗрдЫ, рд░ рдпрджрд┐ рдЪрд╛рд╣рд┐рдпреЛ рднрдиреЗ, рдЙрд╣реА рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рддрдкрд╛рдЗрдБ рдмрдврд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрдХреЛ рдорд╛рди 3072 рд╡рд╛ 4096 рдмрд┐рдЯрд╣рд░реВрдорд╛, рдЬрд╕рд▓реЗ рдПрдХрд╛рддрд┐рд░ рдЙрддреНрдкрд╛рджрди рд╕рдордп рдмрдврд╛рдЙрдиреЗрдЫ, рддрд░ рдЕрд░реНрдХреЛрддрд░реНрдл рдореЗрд▓ рд╕рд░реНрднрд░рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕реНрддрд░рдорд╛ рд╕рдХрд╛рд░рд╛рддреНрдордХ рдкреНрд░рднрд╛рд╡ рдкрд╛рд░реНрдиреЗрдЫред

реи. рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рд╕рд┐рдлрд░рд╣рд░реВрдХреЛ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХреЛ рд╕реВрдЪреА рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджреИ

рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛, Zimbra Collaborataion Suite Open-Source Edition рд▓реЗ рдмрд▓рд┐рдпреЛ рд░ рдХрдордЬреЛрд░ рд╕рд╛рдЗрдлрд░рд╣рд░реВрдХреЛ рдлрд░рд╛рдХрд┐рд▓реЛ рджрд╛рдпрд░рд╛рд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рдбреЗрдЯрд╛рд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рдЬрдбрд╛рдирдорд╛ рдкрд╛рд░ рдЧрд░реНрдиреЗ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрджрдЫред рдпрджреНрдпрдкрд┐, SSL рдЬрдбрд╛рдирдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╛рдБрдЪ рдЧрд░реНрджрд╛ рдХрдордЬреЛрд░ рд╕рд╛рдЗрдлрд░рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧ рдЧрдореНрднреАрд░ рд╣рд╛рдирд┐ рд╣реЛред рдпрд╕рдмрд╛рдЯ рдмрдЪреНрдирдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХрд╛ рд╕рд╛рдЗрдлрд░рд╣рд░реВрдХреЛ рд╕реВрдЪреА рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рдпреЛ рдЧрд░реНрди, рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

рдпреЛ рдЖрджреЗрд╢рд▓реЗ рддреБрд░реБрдиреНрддреИ рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдПрдХрд╛ рд╕рд┐рдлрд░рд╣рд░реВрдХреЛ рд╕реЗрдЯ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрджрдЫ рд░ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдзрдиреНрдпрд╡рд╛рдж, рдЖрджреЗрд╢рд▓реЗ рддреБрд░реБрдиреНрддреИ рд╕реВрдЪреАрдорд╛ рднрд░рдкрд░реНрджреЛ рд╕рд╛рдЗрдлрд░рд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрди рд╕рдХреНрдЫ рд░ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрд╣рд░реВрд▓рд╛рдИ рдмрд╣рд┐рд╖реНрдХрд╛рд░ рдЧрд░реНрди рд╕рдХреНрдЫред рдЕрдм рдмрд╛рдБрдХреА рд░рд╣реЗрдХреЛ zmproxyctl рд░рд┐рд╕реНрдЯрд╛рд░реНрдЯ рдХрдорд╛рдгреНрдб рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд░рд┐рднрд░реНрд╕ рдкреНрд░реЛрдХреНрд╕реА рдиреЛрдбрд╣рд░реВ рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдиреБ рд╣реЛред рд░рд┐рдмреБрдЯ рдкрдЫрд┐, рдЧрд░рд┐рдПрдХрд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдкреНрд░рднрд╛рд╡рдХрд╛рд░реА рд╣реБрдиреЗрдЫрдиреНред

рдпрджрд┐ рдпреЛ рд╕реВрдЪреА рддрдкрд╛рдЗрдБрд▓рд╛рдИ рдПрдХ рдХрд╛рд░рдг рд╡рд╛ рдЕрд░реНрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЙрдкрдпреБрдХреНрдд рдЫреИрди рднрдиреЗ, рддрдкрд╛рдЗрдБ рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпрд╕рдмрд╛рдЯ рдзреЗрд░реИ рдХрдордЬреЛрд░ рд╕рд╛рдЗрдлрд░рд╣рд░реВ рд╣рдЯрд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред zmprov mcf +zimbraSSLExcludeCipherSuitesред рддреНрдпрд╕реИрд▓реЗ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЖрджреЗрд╢ zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA, рдЬрд╕рд▓реЗ RC4 рд╕рд╛рдЗрдлрд░рд╣рд░реВрдХреЛ рдкреНрд░рдпреЛрдЧрд▓рд╛рдИ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рд╣рдЯрд╛рдЙрдиреЗрдЫред рдПрдИрдПрд╕ рд░ рдереНрд░реАрдбреАрдИрдПрд╕ рд╕рд┐рдлрд░рд╣рд░реВрд╕рдБрдЧ рдкрдирд┐ рддреНрдпрд╕реНрддреИ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

3. HSTS рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реН

Qualys SSL Labs рдкрд░реАрдХреНрд╖рдгрдорд╛ рдЙрддреНрдХреГрд╖реНрдЯ рдЕрдВрдХ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдЬрдбрд╛рди рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд░ TLS рд╕рддреНрд░ рд░рд┐рдХрднрд░реА рдмрд▓ рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВ рдкрдирд┐ рдЖрд╡рд╢реНрдпрдХ рдЫред рддрд┐рдиреАрд╣рд░реВрд▓рд╛рдИ рд╕рдХреНрд╖рдо рдЧрд░реНрди рддрдкрд╛рдИрдВрд▓реЗ рдЖрджреЗрд╢ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрдкрд░реНрдЫ zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000"ред рдпреЛ рдЖрджреЗрд╢рд▓реЗ рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирдорд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реЗрдбрд░ рдердкреНрдиреЗрдЫ, рд░ рдирдпрд╛рдБ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рдкреНрд░рднрд╛рд╡ рдкрд╛рд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рддрдкрд╛рдИрдВрд▓реЗ рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ Zimbra OSE рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫред zmcontrol рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реН.

рдпрд╕ рдЪрд░рдгрдорд╛ рдкрд╣рд┐рд▓реЗ рдиреИ, Qualys SSL рд▓реНрдпрд╛рдмрд╣рд░реВрдмрд╛рдЯ рдкрд░реАрдХреНрд╖рдгрд▓реЗ A+ рдореВрд▓реНрдпрд╛рдЩреНрдХрди рджреЗрдЦрд╛рдЙрдиреЗрдЫ, рддрд░ рдпрджрд┐ рддрдкрд╛рдЗрдБ рддрдкрд╛рдЗрдБрдХреЛ рд╕рд░реНрднрд░рдХреЛ рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдердк рд╕реБрдзрд╛рд░ рдЧрд░реНрди рдЪрд╛рд╣рдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рддрдкрд╛рдЗрдБрд▓реЗ рд▓рд┐рди рд╕рдХреНрдиреЗ рдЕрдиреНрдп рдЙрдкрд╛рдпрд╣рд░реВ рдЫрдиреНред

Zimbra рд╕рд╣рдпреЛрдЧ рд╕реБрдЗрдЯ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рд╕рдВрд╕реНрдХрд░рдгрдорд╛ SSL рдЬрдбрд╛рди рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕реБрдзрд╛рд░ рдЧрд░реНрджреИ

рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдЕрдиреНрддрд░-рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЬрдбрд╛рдирд╣рд░реВрдХреЛ рдЬрдмрд░рдЬрд╕реНрддреА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рд░ Zimbra OSE рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрд╛ рдЬрдмрд░реНрдЬрд╕реНрддреА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рд╕рдХреНрд╖рдо рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рдЗрдиреНрдЯрд░рдкреНрд░реЛрд╕реЗрд╕ рдЬрдбрд╛рдирд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрди, рдирд┐рдореНрди рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

рдЬрдмрд░рдЬрд╕реНрддреА рдЗрдиреНрдХреНрд░рд┐рдкреНрд╕рди рд╕рдХреНрд╖рдо рдЧрд░реНрди рддрдкрд╛рдИрдВрд▓реЗ рдкреНрд░рд╡рд┐рд╖реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ:

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

рдпреА рдЖрджреЗрд╢рд╣рд░реВрд▓рд╛рдИ рдзрдиреНрдпрд╡рд╛рдж, рдкреНрд░реЛрдХреНрд╕реА рд╕рд░реНрднрд░рд╣рд░реВ рд░ рдореЗрд▓ рд╕рд░реНрднрд░рд╣рд░реВрдорд╛ рд╕рдмреИ рдЬрдбрд╛рдирд╣рд░реВ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдиреЗрдЫ, рд░ рдпреА рд╕рдмреИ рдЬрдбрд╛рдирд╣рд░реВ рдкреНрд░реЛрдХреНрд╕реА рд╣реБрдиреЗрдЫрдиреНред

Zimbra рд╕рд╣рдпреЛрдЧ рд╕реБрдЗрдЯ рдЦреБрд▓рд╛ рд╕реНрд░реЛрдд рд╕рдВрд╕реНрдХрд░рдгрдорд╛ SSL рдЬрдбрд╛рди рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕реБрдзрд╛рд░ рдЧрд░реНрджреИ

рдпрд╕рд░реА, рд╣рд╛рдореНрд░рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╕рд╣рд░реВ рдкрдЫреНрдпрд╛рдЙрдБрджреИ, рддрдкрд╛рдИрдВрд▓реЗ SSL рдЬрдбрд╛рди рд╕реБрд░рдХреНрд╖рд╛ рдкрд░реАрдХреНрд╖рдгрдорд╛ рдЙрдЪреНрдЪрддрдо рд╕реНрдХреЛрд░ рдорд╛рддреНрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрди, рддрд░ рд╕рдореНрдкреВрд░реНрдг Zimbra OSE рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдХреЛ рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдкрдирд┐ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рд░реВрдкрдорд╛ рд╡реГрджреНрдзрд┐ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

Zextras Suite рд╕рдореНрдмрдиреНрдзреА рд╕рдмреИ рдкреНрд░рд╢реНрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рддрдкрд╛рдИрдВрд▓реЗ Zextras Ekaterina Triandafilidi рдХреЛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рд▓рд╛рдИ рдЗ-рдореЗрд▓рджреНрд╡рд╛рд░рд╛ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред [рдИрдореЗрд▓ рд╕реБрд░рдХреНрд╖рд┐рдд]

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди