Gerar CSR - Zimbra Console ( ZCS )
Este artigo fornece instruções passo-a-passo para gerar um Pedido de Assinatura de Certificado (CSR) no Zimbra Console ( ZCS ).

GERENCIAR CERTIFICADOS INSTALADOS

1. As ferramentas Certificados ZCS estão localizadas no painel de Navegação, em Ferramentas> Certificados. Depois de selecionar Certificados neste menu, a guia Gerenciar Certificados é aberta no painel Conteúdo. A partir daqui, você pode visualizar seus certificados implantados ou instalar um novo certificado.


2. No ZCS 8 ou versão superior, encontraremos os Certificados ZCS no painel de Navegação, em Configurar> Certificados.



3. Usando o Console de Administração, você pode visualizar os detalhes dos certificados atualmente implantados. Os detalhes incluem o assunto do certificado, o emissor, os dias de validação e o nome alternativo do assunto.

4. Para ver um certificado, selecione um nome de host de serviço, seja em Certificados no painel de Navegação ou selecionando um nome de host de Serviço na guia Gerenciar Certificados e clicando em Exibir Certificado. Uma guia Certificados para o nome do host do serviço que você selecionou abrirá no Painel de Conteúdo.


5. Informações sobre o certificado:


6. Você pode atualizar os detalhes exibidos atualmente clicando em Atualizar na parte superior da guia.

GERAR CSR

1. Vá para Home> Configurar> Certificados e clique no ícone de configurações e após, clique em Instalar Certificado.


2. Selecione o servidor de destino para gerar os arquivos SSL como o CSR e a chave privada:


3. No próximo passo, selecione a opção Gerar o CSR para o autor de certificado comercial​.


4. Nesta janela, você precisa selecionar as próximas configurações:

- Selecione SHA256 ou superior, não SHA1, já que não é mais considerado seguro
- Tamannho da chave deve ser 2048 ou superior
- Nome comum (CN) precisa ser o domínio que você deseja usar, se você estiver usando um servidor único é recomendado que o domínio e o nome do host sejam os mesmos.
- A caixa de seleção sobre "wildcard", é se você quiser usar um certificado SSL curinga para o seu Zimbra. Se o nome do host e o domínio não coincidem, mas estão no mesmo domínio, use esta opção e compre um Certificado de curinga (wildcard).
- No Nome Alternativo do Assunto (SAN), você pode selecionar outros nomes se você usar um certificado SSL Multi-Domínios (consultar área comercial), esta opção é indicada se desejar utilizar como exemplos a seguir: mail.customer1.com, mail.customer2.com, etc.


6. Você pode baixar agora o arquivo CSR, pronto para enviar ao seu provedor de certificados SSL, se você perder essa etapa, você pode encontrar o arquivo csr no seguinte diretório:

/opt/zimbra/ssl/zimbra/commercial/commercial.csr


__________________________________________________________________________________________________________________________