SSL-certifikaternes maksimale levetid reduceres til 200 dage fra marts 2026. Læs mere →
hMailServer / Windows Normal ~3 min. læsetid

hMailServer SSL Administration

SSL-certifikatinstallation i hMailServer mailserver på Windows.

hMailServer SSL Administration

Introduktion

For at kunne bestille et SSL-certifikat skal der bruges en Certificate Signing Request (CSR).


Denne kan ikke laves via hMailServer administrations værktøjet, og skal derfor laves eksternt, f.eks. via openssl værktøjet. Husk at gemme privat nøglen da du skal bruge den ved installation.


Alternativt kan vores CSR-service anvendes, så laver vi CSR'en.


Uanset hvor CSR'en bliver lavet skal du følge Installation af SSL-certifikat når certifikatet er blevet udstedt.


Når du modtager dit certifikat vil du få både en server certifikat fil, og en intermediate certifikat fil.


Åben begge filer i en tekst editor og kopier det fulde indhold af intermediate certifikat filen ind i server certifikat filen under det tekst der allerede er der.


Her er et eksempel på hvordan filen skal se ud, certifikaterne er her blevet forkortet for at gøre det mere overskueligt:


Combined Certificate

Installation af SSL-certifikat

  1. Log ind på dit hMailServer administrationsværktøj.


  1. Udvid Settings.

Udvid Advanced.

Klik på SSL certificates.

Klik på Add... i højre side.


Open SSL Certificates


  1. Giv certifikatet et navn der gør det let at se hvad det er til, f.eks. DNS navnet plus årstal mail.fairssl.dk2021

I Certificate file vælg den kombinerede certifikat fil du lavede i introduktionen.

I Private key file vælg din privatnøgle.

Klik på Save.


Add Certificate


  1. Nu er certifikatet installeret, og skal bindes til de services der skal bruge det, følg Tilføj certifikat til services

Tilføj certifikat til services

  1. Udvid Settings.

Udvid Advanced.

Klik på TCP/IP ports.

Dobbeltklik på den port/service der skal bruge certifikatet, hvis den korrekte port ikke er der kan du klikke på Add...


Open TCPIP Ports


  1. Hvis du allerede har et certifikat du skal skifte skal du blot vælge det nye certifikat og klikke på Save.

Er det første gang du sætter det op skal du vælge en Connection security og certifikatet.

Når du trykker Save vil der kommer en pop-up der fortæller at du skal genstarte før ændringerne træder i kræft, vent med dette til du har lavet den sidste ændring.


Add Certificate To Service


  1. Gentag punkt 1 og 2 for hver service der skal bruge certifikatet, husk at genstarte hMailServer når du har skiftet certifikatet på den sidste service.


  1. Du skal højst sandsynligt også åbne de indgående porte i software firewallen på den maskine hMailserver er installeret på. Du skal IKKE give adgang til hMailserver programmet, blot åbne de porte der er krævet for at mail kan modtages på din server.

Du skal forwarde de indgående porte fra din router / hardware firewall til den maskine hMailserver er installeret på.

Standard portene er:


SMTP

25

StartTLS (Optional)

SMTP via SSL/TLS

465

SSL/TLS

SMTP Submission

587

StartTLS (Required)

POP3

110

StartTLS (Required)

POP3 via SSL/TLS

995

SSL/TLS

IMAP

143

StartTLS (Required)

IMAP via SSL/TLS

993

SSL/TLS

Styrk din TLS-sikkerhed

Brug IIS Crypto til nemt at konfigurere sikre TLS-protokoller og cipher suites på din Windows Server.

IIS Crypto TLS konfigurationsguide

Klar til at oprette en gratis konto?

Opret en gratis konto og udsted dit første certifikat på under 10 minutter.