Hola a todos Bueno despues de mucho darle al tema de los certificados
aca va la solución, funciona perfecto y todo hecho con codigo libre,
ojala le sirva a alguien y si alguien quiere reproducirlo no hay
problema, no te olvides indicar de
mi nombre y donde obtuviste esta información
solo para "Administradores de pelo en pecho" no lo olvides
man y google "la fuerza esta contigo"
Receta
Debian etch4
Zimbra en su ultima ver.
Una ves instalado y funcionando zimbra nos vamos a la consola de
administración, certificados, generamos una CSR y la guardamos en
nuestro disco duro
Luego en nuestro debian generamos una CA con Openssl para nuestro
certificado, hasta aca todo facil no es así,
copiamos nuestro archivo CSR a nuestra CA, entonces aca como ya
tenemos nuestra propia entidad certificadora, sencillito certificamos
nuestro archivo CSR, este paso nos generara un nuevo archivo con el
mismo nombre del CSR pero con extencion CRT. ya lo tenemos, ahora muy
importante hay que exportar el archivo .pem que se genero cuando
creaste tu CA a .p12 ufff luego una ves terminado todo esto copiamos
los 3 archivos .p12 .CRT .pem lo llevamos a un pendrive y volvemos a
la interface del Zimbra y empiesa la fiesta, nuevamente usamos el
asistente y ahora seleccionamos instalar el certificado firmado
comercialmente, aca instalamos los archivos el .pem y el CRT solo esos
Ahora donde esta la trampita para que explorer y outlook lo
reconoscan, en las ultimas actualizaciones de este pide instalar en
los certificados de seguridad tanto nuestra CA como nuestro
certificado para realmente dar soporte a esta entidad certificadora. y
la bendita pregunta y como Chuc..... hacemos esto bueno facil
ingresamos a la pagina del zimbra https y desde ahí instalamos el
certificado, y como Chuc$#%... instalo la Entidad Certificadora ahí,
sale a relucir nuestro .p12 instalamos este archivito y listo
compadrito a disfrutar de su zimbra encriptado y asegurado el outlook
bajo ssl no mas avisos ni click jajajajaja
ojo mucho ojo si estas atacando tu maquina via
https://una ip no te va
a funcionar tienes que tener la maquina en tu dns funcionando
perfectamente entonces atacas
https://mail.putocertificado.cl y listo
Salu2
Amperis tu teoria de que falta el campo definitivamente no es el
problema el problema esta en que hay que instalar el Certificado y la
Entidad certificadora en el explorer, gracias a todos espero les sirva
Hago este aporte a modo de dar las gracias a todos aquellos que me han
dado sus conocimientos en mas de alguna oportunidad sin ningun interes
ni mesquindad de por medio.
Gracias
> > >> > --http://amperis.blogspot.comhttp://
groups.google.es/group/zimbragrupo-...de la cita -