De standaard lokatie noemen we <ssl-base-dir>, voor de verschillende Operating Systemen zie de lijst onderaan de pagina.
UW IMAP gebruikt 1 bestand voor SSL, hierin staan zowel het certificaat als de private key in het pem formaat. De standaard naam is: imapd.pem
Als u het certificaat heeft ontvangen, dan opent u dit en kopieert en plakt de gehele inhoud in het private key bestand dat u heeft aangemaakt tijdens het genereren van het CSR.
Het imapd.pem bestand ziet er dan ongeveer als volgt uit:
-----BEGIN RSA PRIVATE KEY-----
ABCDEF......
rest of key encoded here
....XYZ==
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
ABCDE......
rest of certificate encoded here
....XYZ=
-----END CERTIFICATE-----
Configuratie van de server:
1. Fingerprint
openssl x509 -noout -fingerprint -in ca-certificate-file
2: Zorg dat het CA bestand in <ssl-base-dir>certs/ staat en geef dan het hash commando.
openssl x509 -noout -hash -in ca-certificate-file
3. Maak een symbolische link aan zodat het certificaat gevonden wordt door openSSL.
Bijvoorbeeld :
dbed1725.0 pointing to your-ca.pem
(dbed1725 is the hash of the CA certificate)
Of gebruik:
ln -s my_ca.crt `openssl x509 -hash -noout -in my_ca.crt`.0
openssl verify -CApath <ssl-base-dir>certs server-certificate-file
Als alles goed gegaan is komt er een mededeling als:
your-herald2-server.pem: OK
Moglijke lokaties van certificaten en key bestanden op diverse Operating Systemen:
Standaard OpenSSL 0.9.x <prefix>/ssl/