āļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ SSL Certificate āļŠāļģāļŦāļĢāļąāļš Exim , Dovecot āļŠāļģāļŦāļĢāļąāļšāđƒāļŠāđ‰āļ‡āļēāļ™āļ­āļĩāđ€āļĄāļĨāđŒ

1. āļ—āļģāļāļēāļĢāđāļšāđ‡āļ„āļ­āļąāļžāđ„āļŸāļĨāđŒ ssl āđ€āļ”āļīāļĄāļ‚āļ­āļ‡ exim

cp /etc/exim.cert /etc/exim.cert.backup
cp /etc/exim.key /etc/exim.key.backup

 

2.āļŠāļĢāđ‰āļēāļ‡ CSR Code āļ”āđ‰āļ§āļĒ linux command line 
(Create a certificate request (CSR))

cd /usr/local/src/
/usr/bin/openssl genrsa 4096 > private.key
/usr/bin/openssl req -new -key private.key

Country Name (2 letter code):TH << āļ›āļĢāļ°āđ€āļ—āļĻāđ„āļ—āļĒāļĢāļ°āļšāļļ TH
State or Province Name (full name) :Bangpat << āļĢāļ°āļšāļļāļŠāļ·āđˆāļ­āđ€āļĄāļ·āļ­āļ‡, āđ€āļ‚āļ•
Locality Name (eg, city) []:Bangkok << āļĢāļ°āļšāļļāļˆāļąāļ‡āļŦāļ§āļąāļ”
Organization Name (eg, company) : << āļĢāļ°āļšāļļāļŠāļ·āđˆāļ­āļšāļĢāļīāļĐāļąāļ— āļŦāļĢāļ·āļ­ āļŠāļ·āđˆāļ­āđ‚āļ”āđ€āļĄāļ™āđ€āļ‰āļĒāđ†
Organizational Unit Name (eg, section) []: IT << āļĢāļ°āļšāļļāļŦāļ™āđˆāļ§āļĒāļ‡āļēāļ™āđ€āļŠāđˆāļ™
Common Name (e.g. server FQDN) []:www.your-domain.com << āļĢāļ°āļšāļļāļŠāļ·āđˆāļ­āđ‚āļ”āđ€āļĄāļ™āđ€āļ™āļĄ
Email Address []: << āļĢāļ°āļšāļļāļ­āļĩāđ€āļĄāļĨāđŒ

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:<<< āļāļ” Enter āļ‚āđ‰āļēāļĄ
An optional company name []: <<< āļāļ” Enter āļ‚āđ‰āļēāļĄ
 


āđ€āļĄāļ·āđˆāļ­āļ—āļģāļāļēāļĢ Enter āļ–āļķāļ‡āļ‚āļąāđ‰āļ™āļ•āļ­āļ™āļŠāļļāļ”āļ—āđ‰āļēāļĒ āļ—āđˆāļēāļ™āļˆāļ°āđ„āļ”āđ‰āļĢāļąāļš CSR Request
-----BEGIN CERTIFICATE REQUEST-----
...
-----END CERTIFICATE REQUEST-----
āļ—āļģāļāļēāļĢ copy code āļ—āļąāđ‰āļ‡āļŦāļĄāļ” āđ€āļžāļ·āđˆāļ­āļ‚āļ­ Request SSL Certificate 

 

3.āļ§āļīāļ˜āļĩ Request SSL Certificate

āļ—āđˆāļēāļ™āļŠāļēāļĄāļēāļĢāļ–āļ”āļđāļ§āļīāļ˜āļĩāļāļēāļĢāļ‚āļ­āļĢāļąāļš SSL Certificate āđ„āļ”āđ‰āļˆāļēāļ
https://www.ireallyhost.com/kb/ssl/377

 

4. āļ™āļģ Private Key Code āđ„āļ›āđƒāļŠāđˆāđ„āļ§āđ‰āļĒāļąāļ‡āđ„āļŸāļĨāđŒ exim.key

cat private.key >  /etc/exim.key

5. āļ§āļīāļ˜āļĩāļ•āļīāļ”āļ•āļąāđ‰āļ‡ SSL Certificate āđƒāļŦāđ‰āļāļąāļš exim

āđ€āļĄāļ·āđˆāļ­ SSL Certificate āļ‚āļ­āļ‡āļ—āđˆāļēāļ™ Active āđāļĨāđ‰āļ§ āļ—āđˆāļēāļ™āļŠāļēāļĄāļēāļĢāļ–āļ”āļēāļ§āđŒāđ‚āļŦāļĨāļ” SSL āđ„āļ”āđ‰āļ”āļąāļ‡āļ§āļīāļ˜āļĩāļ•āđˆāļ­āđ„āļ›āļ™āļĩāđ‰
https://www.ireallyhost.com/kb/ssl/376

  • āļ—āļģāļāļēāļĢāļ„āļąāļ”āļĨāļ­āļāđ‚āļ„āđ‰āļ”āļ—āļąāđ‰āļ‡āļŦāļĄāļ” Certificate Code
    āļ­āļēāļˆāļ­āļĒāļđāđˆāđƒāļ™āļŠāļ·āđˆāļ­  ServerCertificate.cer āļŦāļĢāļ·āļ­ your-domain.ctr
     
  • āļ—āļģāļāļēāļĢāļ„āļąāļ”āļĨāļ­āļāđ‚āļ„āđ‰āļ”āļ—āļąāđ‰āļ‡āļŦāļĄāļ”  CA Root certificate (ca bundle, chain, etc.)
    āļ­āļēāļˆāļ­āļĒāļđāđˆāđƒāļ™āļŠāļ·āđˆāļ­ CACertificate-1.cer, CACertificate-2.cer
     COMODORSADomainValidationSecureServerCA.crt, AddTrustExternalCARoot.crt
     
  • āđƒāļŠāđˆāļ—āļąāđ‰āļ‡āļŦāļĄāļ”āđ„āļ›āļĒāļąāļ‡āđ„āļŸāļĨāđŒ /etc/exim.cert

 

6. āļ—āļģāļāļēāļĢ Restart Exim āđāļĨāļ° Dovecot

  • service exim restart
  • service dovecot restart 

7. āļ•āļĢāļ§āļˆāļŠāļ­āļšāļ„āļ§āļēāļĄāļ–āļđāļāļ•āđ‰āļ­āļ‡ āļ§āđˆāļē Exim āđƒāļŠāđ‰āļ‡āļēāļ™ SSL āđ„āļ”āđ‰āļŦāļĢāļ·āļ­āđ„āļĄāđˆ

openssl s_client -connect server.domain.com:465

āđ€āļ›āļĨāļĩāđˆāļĒāļ™ server.domain.com āđ€āļ›āđ‡āļ™ hostname āļŦāļĢāļ·āļ­ āļŠāļ·āđˆāļ­āđ€āļ§āđ‡āļšāļ‚āļ­āļ‡āļ—āđˆāļēāļ™

 

āļ—āđˆāļēāļ™āļŠāļēāļĄāļēāļĢāļ–āļ—āļģāļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ SSL āļŠāļģāļŦāļĢāļąāļš dovecot āđ„āļ”āđ‰āļˆāļēāļāđ„āļŸāļĨāđŒ
 /etc/dovecot/conf/ssl.conf āļ‹āļķāđˆāļ‡āđ‚āļ”āļĒāļ›āļāļ•āļīāđāļĨāđ‰āļ§ dovecot āļˆāļ°āđƒāļŠāđ‰ ssl āđ€āļ”āļĩāļĒāļ§āļāļąāļš exim

 

- SSL Certificates with Exim
https://help.directadmin.com/item.php?id=598

- Per-IP ssl certificates for exim
https://help.directadmin.com/item.php?id=389

āđ„āļ­āđ€āļĢāļĩāļĒāļĨāļĨāļĩāđˆāđ‚āļŪāļŠ
āļŠāļģāļŦāļĢāļąāļšāļāļēāļĢāļŠāļ™āļąāļšāļŠāļ™āļļāļ™ āđāļĨāļ°āļŠāđˆāļ§āļĒāđ€āļŦāļĨāļ·āļ­
http://www.ireallyhost.com/support
āļ‚āđ‰āļ­āļāļģāļŦāļ™āļ”āđƒāļ™āļāļēāļĢāđ€āļœāļĒāđāļžāļĢāđˆāļšāļ—āļ„āļ§āļēāļĄ āļ‚āđˆāļēāļ§āļŠāļēāļĢ
** āļšāļ—āļ„āļ§āļēāļĄāļ™āļĩāđ‰āļĄāļĩāļĨāļīāļ‚āļŠāļīāļ—āļ˜āļīāđŒ āđ„āļĄāđˆāļ­āļ™āļļāļāļēāļ•āļīāđƒāļŦāđ‰āļ„āļąāļ”āļĨāļ­āļ āļ—āļģāļ‹āđ‰āļģ āļ”āļąāļ”āđāļ›āļĨāļ‡āļāđˆāļ­āļ™āđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• **
āđ‚āļ›āļĢāļ”āļĢāļ°āļšāļļāđāļŦāļĨāđˆāļ‡āļ—āļĩāđˆāļĄāļē āļšāļĢāļīāļĐāļąāļ— āđ€āļ­āđ‡āļāļ‹āđŒāļ•āļĢāđ‰āļē āļ„āļ­āļĢāđŒāļ›āļ­āđ€āļĢāļŠāļąāđˆāļ™ āļˆāļģāļāļąāļ” / https://www.ireallyhost.com
āļ—āļąāđˆāļ§āđ„āļ›
āļ„āļđāđˆāļĄāļ·āļ­ / āļ§āļīāļ˜āļĩāļāļēāļĢāļ•āļīāļ”āļ•āļąāđ‰āļ‡ SSL Certificate āļŠāļģāļŦāļĢāļąāļš cPanel Web Control Panel
āļšāļĢāļīāļāļēāļĢ SSL Certificate - āđ‚āļ”āļĒāđ„āļ­āđ€āļĢāļĩāļĒāļĨāļĨāļĩāđˆāđ‚āļŪāļŠ