เจœเจผเจฟเจฎเจฌเจฐเจพ เจธเจนเจฟเจฏเฉ‹เจ— เจธเฉ‚เจŸ เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจตเจฟเฉฑเจš SSL เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ•เจฐเจจเจพ

เจ•เจพเจฐเฉ‹เจฌเจพเจฐ เจฒเจˆ เจธเฉ‚เจšเจจเจพ เจชเฉเจฐเจฃเจพเจฒเฉ€เจ†เจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจฆเฉ€ เจคเจพเจ•เจค เจธเจญ เจคเฉ‹เจ‚ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจธเฉ‚เจšเจ•เจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ‡เฉฑเจ• เจนเฉˆ, เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‰เจน เจนเจฐ เจฐเฉ‹เจœเจผ เจตเฉฑเจกเฉ€ เจฎเจพเจคเจฐเจพ เจตเจฟเฉฑเจš เจ—เฉเจชเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฆเฉ‡ เจคเจฌเจพเจฆเจฒเฉ‡ เจตเจฟเฉฑเจš เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเฉ‡ เจนเจจเฅค เจ‡เฉฑเจ• SSL เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจฆเฉ€ เจ—เฉเจฃเจตเฉฑเจคเจพ เจฆเจพ เจฎเฉเจฒเจพเจ‚เจ•เจฃ เจ•เจฐเจจ เจฆเจพ เจ‡เฉฑเจ• เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจชเฉเจฐเจตเจพเจจเจฟเจค เจธเจพเจงเจจ Qualys SSL เจฒเฉˆเจฌเจœเจผ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจธเฉเจคเฉฐเจคเจฐ เจŸเฉˆเจธเจŸ เจนเฉˆเฅค เจ•เจฟเจ‰เจ‚เจ•เจฟ เจ‡เจน เจŸเฉˆเจธเจŸ เจ•เจฟเจธเฉ‡ เจตเฉ€ เจตเจฟเจ…เจ•เจคเฉ€ เจฆเฉเจ†เจฐเจพ เจšเจฒเจพเจ‡เจ† เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจ‡เจธ เจฒเจˆ SaaS เจชเฉเจฐเจฆเจพเจคเจพเจตเจพเจ‚ เจฒเจˆ เจ‡เจธ เจŸเฉˆเจธเจŸ 'เจคเฉ‡ เจธเจญ เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเฉฐเจญเจต เจธเจ•เฉ‹เจฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจเจพ เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจนเฉˆเฅค เจจเจพ เจธเจฟเจฐเจซเจผ SaaS เจชเฉเจฐเจฆเจพเจคเจพ, เจธเจ—เฉ‹เจ‚ เจ†เจฎ เจ‰เจฆเจฏเฉ‹เจ— เจตเฉ€ SSL เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจฆเฉ€ เจ—เฉเจฃเจตเฉฑเจคเจพ เจฆเฉ€ เจชเจฐเจตเจพเจน เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจ‰เจนเจจเจพเจ‚ เจฒเจˆ, เจ‡เจน เจŸเฉˆเจธเจŸ เจธเฉฐเจญเจพเจตเฉ€ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เจฐเจจ เจ…เจคเฉ‡ เจธเจพเจˆเจฌเจฐ เจ…เจชเจฐเจพเจงเฉ€เจ†เจ‚ เจฒเจˆ เจชเจนเจฟเจฒเจพเจ‚ เจคเฉ‹เจ‚ เจธเจพเจฐเฉ€เจ†เจ‚ เจ•เจฎเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฌเฉฐเจฆ เจ•เจฐเจจ เจฆเจพ เจ‡เฉฑเจ• เจตเจงเฉ€เจ† เจฎเฉŒเจ•เจพ เจนเฉˆเฅค

เจœเจผเจฟเจฎเจฌเจฐเจพ เจธเจนเจฟเจฏเฉ‹เจ— เจธเฉ‚เจŸ เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจตเจฟเฉฑเจš SSL เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ•เจฐเจจเจพ
Zimbra OSE เจฆเฉ‹ เจ•เจฟเจธเจฎเจพเจ‚ เจฆเฉ‡ SSL เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆเฅค เจชเจนเจฟเจฒเจพ เจ‡เฉฑเจ• เจธเจตเฉˆ-เจฆเจธเจคเจ–เจค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจนเฉˆ เจœเฉ‹ เจ‡เฉฐเจธเจŸเจพเจฒเฉ‡เจธเจผเจจ เจฆเฉŒเจฐเจพเจจ เจ†เจชเจฃเฉ‡ เจ†เจช เจœเฉ‹เฉœเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ‡เจน เจชเฉเจฐเจฎเจพเจฃ-เจชเฉฑเจคเจฐ เจฎเฉเจซเจผเจค เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจฆเฉ€ เจ•เฉ‹เจˆ เจธเจฎเจพเจ‚ เจธเฉ€เจฎเจพ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจ‡เจธ เจจเฉ‚เฉฐ Zimbra OSE เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจœเจพเจ‚ เจ‡เจธ เจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ เจ…เฉฐเจฆเจฐเฉ‚เจจเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ‡ เจ…เฉฐเจฆเจฐ เจตเจฐเจคเจฃ เจฒเจˆ เจ†เจฆเจฐเจธเจผ เจฌเจฃเจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจตเฉˆเฉฑเจฌ เจ•เจฒเจพเจ‡เฉฐเจŸ เจตเจฟเฉฑเจš เจฒเฉŒเจ—เจ‡เจจ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡, เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจšเฉ‡เจคเจพเจตเจจเฉ€ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡เจตเฉ‡เจ—เฉ€ เจ•เจฟ เจ‡เจน เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจตเจฟเจธเจผเจตเจพเจธเจฏเฉ‹เจ— เจนเฉˆ, เจ…เจคเฉ‡ เจคเฉเจนเจพเจกเจพ เจธเจฐเจตเจฐ เจฏเจ•เฉ€เจจเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ Qualys SSL เจฒเฉˆเจฌเจœเจผ เจคเฉ‹เจ‚ เจŸเฉˆเจธเจŸ เจตเจฟเฉฑเจš เจ…เจธเจซเจฒ เจนเฉ‹ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจฆเฉ‚เจœเจพ เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจธเจผเจจ เจ…เจฅเจพเจฐเจŸเฉ€ เจฆเฉเจ†เจฐเจพ เจนเจธเจคเจพเจ–เจฐเจฟเจค เจ‡เฉฑเจ• เจตเจชเจพเจฐเจ• SSL เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจนเฉˆเฅค เจ…เจœเจฟเจนเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฌเจฐเจพเจŠเจœเจผเจฐเจพเจ‚ เจฆเฉเจ†เจฐเจพ เจ†เจธเจพเจจเฉ€ เจจเจพเจฒ เจธเจตเฉ€เจ•เจพเจฐ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ เจ…เจคเฉ‡ เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจœเจผเจฟเจฎเจฌเจฐเจพ OSE เจฆเฉ€ เจตเจชเจพเจฐเจ• เจตเจฐเจคเฉ‹เจ‚ เจฒเจˆ เจตเจฐเจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจเฅค เจตเจชเจพเจฐเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจธเจนเฉ€ เจธเจฅเจพเจชเจจเจพ เจคเฉ‹เจ‚ เจคเฉเจฐเฉฐเจค เจฌเจพเจ…เจฆ, เจœเจผเจฟเจฎเจฌเจฐเจพ OSE 8.8.15 Qualys SSL เจฒเฉˆเจฌเจœเจผ เจคเฉ‹เจ‚ เจŸเฉˆเจธเจŸ เจตเจฟเฉฑเจš A เจธเจ•เฉ‹เจฐ เจฆเจฟเจ–เจพเจ‰เจ‚เจฆเจพ เจนเฉˆเฅค เจ‡เจน เจ‡เฉฑเจ• เจธเจผเจพเจจเจฆเจพเจฐ เจจเจคเฉ€เจœเจพ เจนเฉˆ, เจชเจฐ เจธเจพเจกเจพ เจŸเฉ€เจšเจพ A+ เจจเจคเฉ€เจœเจพ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจเจพ เจนเฉˆเฅค

เจœเจผเจฟเจฎเจฌเจฐเจพ เจธเจนเจฟเจฏเฉ‹เจ— เจธเฉ‚เจŸ เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจตเจฟเฉฑเจš SSL เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ•เจฐเจจเจพ

เจœเจผเจฟเจฎเจฌเจฐเจพ เจธเจนเจฟเจฏเฉ‹เจ— เจธเฉ‚เจŸ เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจตเจฟเฉฑเจš SSL เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ•เจฐเจจเจพ

เจœเจผเจฟเจฎเจฌเจฐเจพ เจธเจนเจฟเจฏเฉ‹เจ— เจธเฉ‚เจŸ เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ•เฉเจ†เจฒเจฟเจธ SSL เจฒเฉˆเจฌเจœเจผ เจคเฉ‹เจ‚ เจŸเฉˆเจธเจŸ เจตเจฟเฉฑเจš เจตเฉฑเจง เจคเฉ‹เจ‚ เจตเฉฑเจง เจธเจ•เฉ‹เจฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจˆ เจ•เจฆเจฎ เจชเฉ‚เจฐเฉ‡ เจ•เจฐเจจเฉ‡ เจšเจพเจนเฉ€เจฆเฉ‡ เจนเจจ:

1. เจกเจฟเจซเฉ€-เจนเฉ‡เจฒเจฎเฉˆเจจ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ‡ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจตเจงเจพเจ‰เจฃเจพ

เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš, เจธเจพเจฐเฉ‡ เจœเจผเจฟเจฎเจฌเจฐเจพ OSE 8.8.15 เจ•เฉฐเจชเฉ‹เจจเฉˆเจ‚เจŸ เจœเฉ‹ OpenSSL เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเจจ, เจตเจฟเฉฑเจš เจกเจฟเจซเฉ€-เจนเฉ‡เจฒเจฎเฉˆเจจ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ 2048 เจฌเจฟเฉฑเจŸเจพเจ‚ 'เจคเฉ‡ เจธเฉˆเฉฑเจŸ เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจธเจฟเจงเจพเจ‚เจค เจตเจฟเฉฑเจš, เจ‡เจน Qualys SSL เจฒเฉˆเจฌเจœเจผ เจคเฉ‹เจ‚ เจŸเฉˆเจธเจŸ เจตเจฟเฉฑเจš A+ เจธเจ•เฉ‹เจฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ•เจพเจซเจผเฉ€ เจนเฉˆเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจชเฉเจฐเจพเจฃเฉ‡ เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจคเฉ‹เจ‚ เจ…เฉฑเจชเจ—เฉเจฐเฉ‡เจก เจ•เจฐ เจฐเจนเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจ˜เฉฑเจŸ เจนเฉ‹ เจธเจ•เจฆเฉ€เจ†เจ‚ เจนเจจเฅค เจ‡เจธ เจฒเจˆ, เจ‡เจน เจธเจฟเจซเจผเจพเจฐเจธเจผ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ เจ•เจฟ เจ…เฉฑเจชเจกเฉ‡เจŸ เจชเฉ‚เจฐเจพ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ•เจฎเจพเจ‚เจก zmdhparam set -new 2048 เจšเจฒเจพเจ“, เจœเฉ‹ เจ•เจฟ เจกเจฟเจซเฉ€-เจนเฉ‡เจฒเจฎเฉˆเจจ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจฆเฉ‡ เจฎเจพเจชเจฆเฉฐเจกเจพเจ‚ เจจเฉ‚เฉฐ เจธเจตเฉ€เจ•เจพเจฐเจฏเฉ‹เจ— 2048 เจฌเจฟเฉฑเจŸเจพเจ‚ เจคเฉฑเจ• เจตเจงเจพเจเจ—เจพ, เจ…เจคเฉ‡ เจœเฉ‡เจ•เจฐ เจฒเฉ‹เฉœ เจนเฉ‹เจตเฉ‡, เจคเจพเจ‚ เจ‰เจธเฉ‡ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡, เจคเฉเจธเฉ€เจ‚ เจตเจงเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจฆเจพ เจฎเฉเฉฑเจฒ 3072 เจœเจพเจ‚ 4096 เจฌเจฟเฉฑเจŸ เจคเฉฑเจ• เจนเฉˆ, เจœเฉ‹ เจ‡เฉฑเจ• เจชเจพเจธเฉ‡ เจ‰เจคเจชเจพเจฆเจจ เจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจตเจฟเฉฑเจš เจตเจพเจงเจพ เจ•เจฐเฉ‡เจ—เจพ, เจชเจฐ เจฆเฉ‚เจœเฉ‡ เจชเจพเจธเฉ‡ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐ เจฆเฉ‡ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจธเจ•เจพเจฐเจพเจคเจฎเจ• เจชเฉเจฐเจญเจพเจต เจชเจพเจเจ—เจพเฅค

2. เจตเจฐเจคเฉ‡ เจ—เจ เจธเจฟเจซเจฐเจพเจ‚ เจฆเฉ€ เจธเจฟเจซเจผเจพเจฐเจฟเจธเจผ เจ•เฉ€เจคเฉ€ เจธเฉ‚เจšเฉ€ เจธเจฎเฉ‡เจค

เจฎเฉ‚เจฒ เจฐเฉ‚เจช เจตเจฟเฉฑเจš, Zimbra Collaborataion Suite เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจฎเจœเจผเจฌเฉ‚เจค โ€‹โ€‹เจ…เจคเฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐ เจธเจพเจˆเจซเจฐเจพเจ‚ เจฆเฉ€ เจ‡เฉฑเจ• เจตเจฟเจธเจผเจพเจฒ เจธเจผเฉเจฐเฉ‡เจฃเฉ€ เจฆเจพ เจธเจฎเจฐเจฅเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ‡เฉฑเจ• เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค เจ•เจจเฉˆเจ•เจธเจผเจจ เจคเฉ‹เจ‚ เจฒเฉฐเจ˜เจฃ เจตเจพเจฒเฉ‡ เจกเฉ‡เจŸเจพ เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‡เฉฑเจ• SSL เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ•เจฎเจœเจผเฉ‹เจฐ เจธเจฟเจซเจฐเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ‡เฉฑเจ• เจ—เฉฐเจญเฉ€เจฐ เจจเฉเจ•เจธเจพเจจ เจนเฉˆเฅค เจ‡เจธ เจคเฉ‹เจ‚ เจฌเจšเจฃ เจฒเจˆ, เจคเฉเจนเจพเจจเฉ‚เฉฐ เจตเจฐเจคเฉ‡ เจ—เจ เจธเจฟเจซเจฐเจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจจเฉ‚เฉฐ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆเฅค

เจ…เจœเจฟเจนเจพ เจ•เจฐเจจ เจฒเจˆ, เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเฉ‹ zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

เจ‡เจธ เจ•เจฎเจพเจ‚เจก เจตเจฟเฉฑเจš เจคเฉเจฐเฉฐเจค เจธเจฟเจซเจพเจฐเจฟเจธเจผ เจ•เฉ€เจคเฉ‡ เจธเจฟเจซเจฐเจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ‡เจธเจฆเจพ เจงเฉฐเจจเจตเจพเจฆ, เจ•เจฎเจพเจ‚เจก เจคเฉเจฐเฉฐเจค เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจธเจฟเจซเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจธเจผเจพเจฎเจฒ เจ•เจฐ เจธเจ•เจฆเฉ€ เจนเฉˆ เจ…เจคเฉ‡ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจธเจฟเจซเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจพเจนเจฐ เจฐเฉฑเจ– เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจนเฉเจฃ เจœเฉ‹ เจฌเจšเจฟเจ† เจนเฉˆ เจ‰เจน zmproxyctl เจฐเฉ€เจธเจŸเจพเจฐเจŸ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฐเจฟเจตเจฐเจธ เจชเฉเจฐเฉŒเจ•เจธเฉ€ เจจเฉ‹เจกเจธ เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเจจเจพ เจนเฉˆเฅค เจฐเฉ€เจฌเฉ‚เจŸ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ•เฉ€เจคเฉ€เจ†เจ‚ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจฒเจพเจ—เฉ‚ เจนเฉ‹ เจœเจพเจฃเจ—เฉ€เจ†เจ‚เฅค

เจœเฉ‡เจ•เจฐ เจ‡เจน เจธเฉ‚เจšเฉ€ เจ•เจฟเจธเฉ‡ เจ‡เฉฑเจ• เจ•เจพเจฐเจจ เจœเจพเจ‚ เจ•เจฟเจธเฉ‡ เจนเฉ‹เจฐ เจ•เจพเจฐเจจ เจคเฉเจนเจพเจกเฉ‡ เจ…เจจเฉเจ•เฉ‚เจฒ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจ‡เจธ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจ•เจˆ เจ•เจฎเจœเจผเฉ‹เจฐ เจธเจฟเจซเจฐเจพเจ‚ เจจเฉ‚เฉฐ เจนเจŸเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค zmprov mcf +zimbraSSLExcludeCipherSuites. เจ‡เจธ เจฒเจˆ, เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจนเฉเจ•เจฎ zmprov mcf +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites TLS_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_MD5 +zimbraSSLExcludeCipherSuites SSL_RSA_WITH_RC4_128_SHA +zimbraSSLExcludeCipherSuites TLS_ECDHE_RSA_WITH_RC4_128_SHA, เจœเฉ‹ RC4 เจธเจฟเจซเจฐเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจจเฉ‚เฉฐ เจชเฉ‚เจฐเฉ€ เจคเจฐเฉเจนเจพเจ‚ เจ–เจคเจฎ เจ•เจฐ เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค เจ‡เจนเฉ€ AES เจ…เจคเฉ‡ 3DES เจธเจฟเจซเจฐเจพเจ‚ เจจเจพเจฒ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค

3. HSTS เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจฌเจฃเจพเจ“

เจ•เฉเจ†เจฒเจฟเจธ SSL เจฒเฉˆเจฌเจœเจผ เจŸเฉˆเจธเจŸ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจธเฉฐเจชเฉ‚เจฐเจจ เจธเจ•เฉ‹เจฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ เจ•เจจเฉˆเจ•เจธเจผเจจ เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจ…เจคเฉ‡ TLS เจธเฉˆเจธเจผเจจ เจฐเจฟเจ•เจตเจฐเฉ€ เจจเฉ‚เฉฐ เจฎเจœเจฌเฉ‚เจฐ เจ•เจฐเจจ เจฒเจˆ เจธเจฎเจฐเจฅเจฟเจค เจตเจฟเจงเฉ€เจ†เจ‚ เจฆเฉ€ เจตเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจฒเจˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจฎเจพเจ‚เจก เจฆเจพเจ–เจฒ เจ•เจฐเจจเฉ€ เจšเจพเจนเฉ€เจฆเฉ€ เจนเฉˆ zmprov mcf +zimbraResponseHeader "Strict-Transport-Security: max-age=31536000". เจ‡เจน เจ•เจฎเจพเจ‚เจก เจธเฉฐเจฐเจšเจจเจพ เจตเจฟเฉฑเจš เจฒเฉ‹เฉœเฉ€เจ‚เจฆเฉ‡ เจธเจฟเจฐเจฒเฉ‡เจ– เจจเฉ‚เฉฐ เจœเฉ‹เฉœ เจฆเฉ‡เจตเฉ‡เจ—เฉ€, เจ…เจคเฉ‡ เจจเจตเฉ€เจ†เจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฒเจˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจœเจผเจฟเจฎเจฌเจฐเจพ OSE เจจเฉ‚เฉฐ เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเจจเจพ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค zmcontrol เจฎเฉเฉœ เจšเจพเจฒเฉ‚ เจ•เจฐเฉ‹.

เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจ‡เจธ เจชเฉœเจพเจ… 'เจคเฉ‡, Qualys SSL เจฒเฉˆเจฌเจœเจผ เจคเฉ‹เจ‚ เจŸเฉˆเจธเจŸ เจ‡เฉฑเจ• A+ เจฐเฉ‡เจŸเจฟเฉฐเจ— เจฆเจฟเจ–เจพเจเจ—เจพ, เจชเจฐ เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ†เจชเจฃเฉ‡ เจธเจฐเจตเจฐ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจนเฉ‹เจฐ เจฌเจฟเจนเจคเจฐ เจฌเจฃเจพเจ‰เจฃเจพ เจšเจพเจนเฉเฉฐเจฆเฉ‡ เจนเฉ‹, เจคเจพเจ‚ เจคเฉเจธเฉ€เจ‚ เจ•เจˆ เจนเฉ‹เจฐ เจ‰เจชเจพเจ… เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจœเจผเจฟเจฎเจฌเจฐเจพ เจธเจนเจฟเจฏเฉ‹เจ— เจธเฉ‚เจŸ เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจตเจฟเฉฑเจš SSL เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ•เจฐเจจเจพ

เจ‰เจฆเจพเจนเจฐเจจ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ เจ…เฉฐเจคเจฐ-เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจœเจผเจฌเจฐเจฆเจธเจคเฉ€ เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจ…เจคเฉ‡ เจœเจผเจฟเจฎเจฌเจฐเจพ OSE เจธเฉ‡เจตเจพเจตเจพเจ‚ เจจเจพเจฒ เจœเฉเฉœเจจ เจตเฉ‡เจฒเฉ‡ เจคเฉเจธเฉ€เจ‚ เจœเจผเจฌเจฐเจฆเจธเจคเฉ€ เจ‡เจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเฉ‚เฉฐ เจตเฉ€ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจ‡เฉฐเจŸเจฐเจชเฉเจฐเฉ‹เจธเฉˆเฉฑเจธ เจ•เฉเจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ, เจนเฉ‡เจ  เจฒเจฟเจ–เฉ€เจ†เจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฆเจฟเจ“:

zmlocalconfig -e ldap_starttls_supported=1
zmlocalconfig -e zimbra_require_interprocess_security=1
zmlocalconfig -e ldap_starttls_required=true

เจœเจผเจฌเจฐเจฆเจธเจคเฉ€ เจเจจเจ•เฉเจฐเจฟเจชเจธเจผเจจ เจจเฉ‚เฉฐ เจธเจฎเจฐเฉฑเจฅ เจ•เจฐเจจ เจฒเจˆ เจคเฉเจนเจพเจจเฉ‚เฉฐ เจฆเจพเจ–เจฒ เจ•เจฐเจจ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ:

zmprov gs `zmhostname` zimbraReverseProxyMailMode
zmprov ms `zmhostname` zimbraReverseProxyMailMode https

zmprov gs `zmhostname` zimbraMailMode
zmprov ms `zmhostname` zimbraMailMode https

zmprov gs `zmhostname` zimbraReverseProxySSLToUpstreamEnabled
zmprov ms `zmhostname` zimbraReverseProxySSLToUpstreamEnabled TRUE

เจ‡เจนเจจเจพเจ‚ เจ•เจฎเจพเจ‚เจกเจพเจ‚ เจฒเจˆ เจงเฉฐเจจเจตเจพเจฆ, เจชเฉเจฐเฉŒเจ•เจธเฉ€ เจธเจฐเจตเจฐเจพเจ‚ เจ…เจคเฉ‡ เจฎเฉ‡เจฒ เจธเจฐเจตเจฐเจพเจ‚ เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ•เฉ€เจคเจพ เจœเจพเจตเฉ‡เจ—เจพ, เจ…เจคเฉ‡ เจ‡เจน เจธเจพเจฐเฉ‡ เจ•เจจเฉˆเจ•เจธเจผเจจ เจชเฉเจฐเฉŒเจ•เจธเฉ€ เจ•เฉ€เจคเฉ‡ เจœเจพเจฃเจ—เฉ‡เฅค

เจœเจผเจฟเจฎเจฌเจฐเจพ เจธเจนเจฟเจฏเฉ‹เจ— เจธเฉ‚เจŸ เจ“เจชเจจ-เจธเฉ‹เจฐเจธ เจเจกเฉ€เจธเจผเจจ เจตเจฟเฉฑเจš SSL เจ•เจจเฉˆเจ•เจธเจผเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจฟเฉฑเจš เจธเฉเจงเจพเจฐ เจ•เจฐเจจเจพ

เจ‡เจธ เจคเจฐเฉเจนเจพเจ‚, เจธเจพเจกเฉ€เจ†เจ‚ เจธเจฟเจซเจผเจพเจฐเจธเจผเจพเจ‚ เจฆเฉ€ เจชเจพเจฒเจฃเจพ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ, เจคเฉเจธเฉ€เจ‚ เจจเจพ เจธเจฟเจฐเจซเจผ SSL เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจŸเฉˆเจธเจŸ เจตเจฟเฉฑเจš เจ‰เฉฑเจšเจคเจฎ เจธเจ•เฉ‹เจฐ เจชเฉเจฐเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹, เจธเจ—เฉ‹เจ‚ เจชเฉ‚เจฐเฉ‡ เจœเจผเจฟเจฎเจฌเจฐเจพ OSE เจฌเฉเจจเจฟเจ†เจฆเฉ€ เจขเจพเจ‚เจšเฉ‡ เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจจเฉ‚เฉฐ เจตเฉ€ เจฎเจนเฉฑเจคเจตเจชเฉ‚เจฐเจจ เจคเฉŒเจฐ 'เจคเฉ‡ เจตเจงเจพ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

Zextras Suite เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจธเจพเจฐเฉ‡ เจธเจตเจพเจฒเจพเจ‚ เจฒเจˆ, เจคเฉเจธเฉ€เจ‚ Zextras Ekaterina Triandafilidi เจฆเฉ‡ เจชเฉเจฐเจคเฉ€เจจเจฟเจงเฉ€ เจจเฉ‚เฉฐ เจˆ-เจฎเฉ‡เจฒ เจฆเฉเจ†เจฐเจพ เจธเฉฐเจชเจฐเจ• เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ [เจˆเจฎเฉ‡เจฒ เจธเฉเจฐเฉฑเจ–เจฟเจ…เจค]

เจธเจฐเฉ‹เจค: www.habr.com

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹