اعلان‌ها
پاک کردن همه

[حل‌شده] گواهی SSL را چطور روی SmarterMail نصب کنم؟

2 دیدگاه‌ها
1 کاربران
0 واکنش‌ها
615 بازدید
9
[#31]
شروع‌کننده موضوع

یک گواهی خریده‌ام و فایل‌های crt و key دارم. چطور روی وب‌میل و پورت‌های IMAP/SMTP اعمالش کنم؟


شروع‌کننده موضوع
06/05/2026 9:32 ب.ظ

SmarterMail برای پورت‌های ایمیل به گواهی در قالب PFX نیاز دارد، نه crt/key جدا. مراحل:

  1. تبدیل به PFX (اگر ندارید). با OpenSSL:
    openssl pkcs12 -export -out mail.pfx -inkey private.key -in certificate.crt -certfile chain.crt

    فایل chain.crt یعنی گواهی‌های میانی — حتماً اضافه‌شان کنید وگرنه بعضی کلاینت‌ها خطای اعتماد می‌دهند.

  2. نصب در ویندوز — PFX را در Certificate Store (Local Computer → Personal) وارد کنید.
  3. معرفی به SmarterMail — در تنظیمات هر binding (SMTP، IMAP، POP) مسیر فایل PFX و رمزش را بدهید.
  4. وب‌میل — اگر روی IIS اجرا می‌کنید، گواهی را در IIS به سایت bind کنید. اگر وب‌سرور داخلی است، از پنل خود SmarterMail.
  5. سرویس را ری‌استارت کنید — بدون این، گواهی جدید اعمال نمی‌شود.

تست:

openssl s_client -connect mail.example.com:993 -servername mail.example.com

باید زنجیره‌ی کامل و تاریخ اعتبار درست را ببینید.

نکته: نام روی گواهی باید دقیقاً همان چیزی باشد که کاربران در تنظیمات کلاینت وارد می‌کنند (معمولاً mail.example.com). اگر autodiscover هم استفاده می‌کنید، آن نام هم باید پوشش داده شود.


1 پاسخ
اشتراک‌گذاری: