RV: Certificado de Zimbra

838 views
Skip to first unread message

Sergio Benitez Weisser

unread,
Nov 22, 2008, 6:32:06 PM11/22/08
to zimbr...@googlegroups.com
disculpa mi ignorancia ¿como hago eso?

-----Mensaje original-----
De: zimbr...@googlegroups.com [mailto:zimbr...@googlegroups.com]En
nombre de amperis
Enviado el: Sábado, 22 de Noviembre de 2008 8:31
Para: zimbra grupo
Asunto: Re: Certificado de Zimbra



Lo que puedes hacer es olvidarte del certificado que has instalado en
tú maquina e instalar directmente el certificado de la autoridad de
certificación.
Cuando abras el certificado puedes "navegar" hasta el certificado de
la autoridad d certificado (que no deja de ser otro certificado de
Zimbra) e instalarte en "entidades emisoras" este certificado.
De esta forma culquier otro certificado que se carge será validado
porque tienes directamente instalado la CA.

Te paso un ejemplo de como se ve el certificado de la CA:
http://zimbragrupo.googlegroups.com/web/certificados.gif?gsc=I7FNexYAAADGlqb
FbrNpQLKgjfK8o5HG57an5Fe8QJeePd7zpGv9tg


On 21 nov, 16:08, sergiobenitez <SergioBenit...@gmail.com> wrote:
> bueno siguiedo los pasos de ustedes ya no me dice que son de emisores
> distintos pero ahora me arroja o siguiente
>
> el servidor al cual eta conectado esta utilizando unn certifcado de
> seguridad que no pudo ser comprobado.
> se procesó correctamente una cadena de certificados, pero termina en
> un certificado de raiz que no acetado por el rproveedor de confianza.
> eso me sale ahora lo otro cuando instalo en sertificado me da la
> eleccionde instalarlo en una carpeta y elija la que elija me la guarda
> en la carpeta de persona.
> lo otro me dicen que cree otro certificado y segui la guia de zimbra
> pero no me resulta hay alguna que sea 100% efectiva o si pueden
> mandarme algun ejemplo de certificado, disculpen las molestias y
> gracias por la ayuda que me an prestado hasta el monento.
> On 21 nov, 07:03, fenix <o.navarro.sanc...@gmail.com> wrote:
>
>
>
> > Hola.
>
> > En cuanto a la coincidencia entre nombre de host y certificado, lo que
> > puedes hacer es generar un certificado nuevo, e indicarle como nombre
> > alternativo el del host; así evitarás que, pese a tener instalado el
> > certificado, Outlook o IE te muestren un aviso indicándote que no
> > coinciden.
>
> > On 20 nov, 22:38, amperis <ampe...@gmail.com> wrote:
>
> > > si ya lo tienes instalado en tí  IE tendrias que verificar que el
nombre de
> > > host corresponda con el del
certificado.http://www.mostoles.urjc.es/z_files/ad/new/documentacion/correo/
>
> > > 2008/11/20 sergiobenitez <SergioBenit...@gmail.com>
>
> > > > solo se queja cuando entro a la consola de administrador y ya lo e
> > > > instaldo desde hay pero sigue =.
> > > > On 20 nov, 10:50, amperis <ampe...@gmail.com> wrote:
> > > > > Si intentas entrar por webmail a tú Zimbra tambien se te debe
quejar
> > > > sobre
> > > > > el certificado no ???
>
> > > > > Ese es el certificado que necesitas, ábrelo he instalatelo desde

> > > > internet
> > > > > explorer como si fuera una autotidad de certificacion de confianza
y ya
> > > > > esta. Tu outlook lo utilizará automaticamente.
>
> > > > > Tienes que tener presente que si el certificado esta a nombre de
host "
> > > > > mizimbra.miempresa.com" en tú outlook tambien tendrás que poner
esta
> > > > > dirección en POP/IMAP y SMTP. De lo contrario te cargará el
certificado
> > > > pero
> > > > > se quejará de que no corresponden los nombre de host.
>
> > > > > On Thu, Nov 20, 2008 at 2:38 PM, sergiobenitez
<SergioBenit...@gmail.com
> > > > >wrote:
>
> > > > > > Hola tengo instalado zimbra y funciona de maravilla el problema
es con
> > > > > > los gestores de correo caso puntual microsoft outlook y outlook
> > > > > > express, siempre me sale la advertencia de certificado me dice
que el
> > > > > > certificado no pudo ser comprobado buscando y buscando llegue a
la
> > > > > > conclusion que hay que instalar el sertificado en cada maquina
pero
> > > > > > nose donde se encuntra ni como se llama mi servidor es un debian
ojala
> > > > > > me puedan orientar desde ya muchas gracias
>
> > > > > --
> > > > > amperis
> > > > > Ingeniero Técnico en Informática de Sistemas
> > > > > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > > > > Linux user #472086
> > > >
> --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo
>
> > > --
> > > amperis
> > > Ingeniero Técnico en Informática de Sistemas
> > > Ora10 DBA, CNNA, WLANFE, SDN, SNPA.
> > > Linux user #472086
> >
> --http://amperis.blogspot.comhttp://groups.google.es/group/zimbragrupo-Ocu
ltar texto de la cita -
>
> > - Mostrar texto de la cita -- Ocultar texto de la cita -
>
> - Mostrar texto de la cita -

amperis

unread,
Nov 23, 2008, 6:00:14 AM11/23/08
to zimbr...@googlegroups.com
siguiendo la imagen de muestra del anterior post, te pones encima del primer certificado (el de la autoridad de certificacion) y le puede decir "Ver certificado".
El proceso es el mismo de antes. Luego le dices "Instalar certificado" y se abre el wizard de instalación... le dices que lo instale en tú maquina dentro de las "entidades emisoras de confianza".

2008/11/23 Sergio Benitez Weisser <sergiob...@gmail.com>

sergiobenitez

unread,
Dec 1, 2008, 7:58:13 AM12/1/08
to zimbra grupo
bueno disculpa mi ausencia, Bueno nada de lo que e hecho hasta el
momento sirve cuando instalo el certificado hace todo el proceso e
incluso le digo la ruta donde se debeinstalar y me fice que se instalo
con exito pero despues voy a buscarlo y no esta instalado. revizando
el certificado me doy cuenta que no tiene una entidad emisora la cual
creo yo deberia sser zimbra solo sale el nombre de mi host, podra ser
eso lo que me esta aproblemando? que debo hacer? desde ya gracias

en ruta de certificacion solo sale "mihost.dominio.cl"

y en general me dice No se puede comprobar este certificado hasta una
entidad emisora de certificados en que se confia

amperis

unread,
Dec 1, 2008, 8:35:35 AM12/1/08
to zimbr...@googlegroups.com
"me fice que se instalo con exito pero despues voy a buscarlo y no esta instalado"...
Tienes permisos para instalar certificados ??? estas como administrador en la maquina???
Una vez instalado deberia aparecerte en la lista de certificados instalados. Mis maquinas no son administradoras y
tuve que ir maquina por maquina instalado en certificado como admin.... bueno en verdad cree
un proceso automatico que lo instalaba cuando entraban en el dominio de windows.

Sergio Benitez Weisser

unread,
Dec 1, 2008, 9:24:23 AM12/1/08
to zimbr...@googlegroups.com
SI estoy como administrador de mi equipo

Joan Vilarnau

unread,
Dec 3, 2008, 4:24:05 PM12/3/08
to zimbr...@googlegroups.com
Hola,

Posiblemente el problema es que Zimbra para loguearse utiliza una
connexión con SSL, y el navegador advierte al usuario que esta
connexión no está certificada. ¿Es esto?

Para certificarla hay que pagar, varias empresas lo hacen. Pero la
gracia es comprar un certificado de una empresa que sus certificados
ya vengan preinstalados por defecto en los navegadores. Hay muchas, lo
puedes ver en las opciones de tu navegador.

Nosotros, después de mirarlo y compararlo, adquirimos un certificado
de Goddady, que es muy barato, fácil, y viene preinstalado en el 99%
de los navegadores, con lo cual los usuarios no tienen que instalarlo
y no les aparece nunca aquella de página no confiable, etc.

Más información:

http://www.godaddy.com/gdshop/ssl/ssl.asp?ci=8979

Verás que aquí tienes un certificado para un dominio y dos años por
$26,99 al año.

Espero que sirva.

Saludos,

--
Joan Vilarnau

2008/12/1 Sergio Benitez Weisser <sergiob...@gmail.com>:


> SI estoy como administrador de mi equipo

> --~--~---------~--~----~------------~-------~--~----~

sergiobenitez

unread,
Dec 4, 2008, 7:25:37 AM12/4/08
to zimbra grupo
yo creo que por hay va la solucion, ya que no reconoce la entidad
emisora del certifcado

locutus

unread,
Jan 8, 2009, 11:22:46 AM1/8/09
to zimbra grupo
Bueno, yo tengo el mismo problema, pero no creo que la solución sea
comprar un certificado a una entidad emisora.

Cuando entro a la consola del administrador, o cuando entro en el
outlook o outlook express, me sale la "Advertencia de Seguridad de
Internet", lo que me hace pensar (sobre todo por el mensaje que da),
que el certificado que he creado en mi AD, no lo tengo instalado en el
zimbra, y cuando genero uno en el zimbra, y lo instalo en los equipos
del dominio, no es válido, porque no puede comprobar el certificado
raíz.

He tratado de instalar en ZCS Open Source Edition (versión 5.10) bajo
Ubuntu 6.06 Server un certificado creado en mi AD, con la clave del
archivo current.crt que está en:
/opt/zimbra/mailboxd/webapps/zimbraAdmin/tmp/
pero me da error, diciendo que ese archivo (current.crt) and private
key (/opt/zimbra/mailboxd/webapps/zimbraAdmin/tmp/current_comm.key)
unmatching certificate pair.
Vamos, que el archivo .crt no se lleva bien con el archivo key, que
por otra parte... ahora que miro, no está.. será ese el problema???
Como co###o lo genero?
De donde lo saco?

Bueno, espero que entre todos, lo saquemos, que puede ser util para
más gente.

Si necesitais ayuda para generar en la entidad certificadora de
windows el archivo .crt con la clave has1, no tenéis más que
preguntar.

Un saludo!!!

sergiobenitez

unread,
Jan 8, 2009, 2:58:03 PM1/8/09
to zimbra grupo
Muchachos necesito una solucion a este problema ya que me estan
apretando Y_Y o voy a tener k buscar otra solucion de servidor de
correo que n utilise el ssl , porfa ayuda

fenix

unread,
Jan 9, 2009, 2:40:35 AM1/9/09
to zimbra grupo
Puedes definir que se acceda a Zimbra sin utilizar SSL, con el
parámetro 'zmtlsctl', poniendo por ejemplo 'zmtlsctl http'.

http://wiki.zimbra.com/index.php?title=Zmtlsctl


También se puede escoger durante la instalación. Creo recordar que
requiere parar y arrancar Zimbra.

locutus

unread,
Jan 13, 2009, 1:28:33 PM1/13/09
to zimbra grupo
Bueno, me contesto yo mismo...

He conseguido por lo menos, que ya no me pete al entrar en https (la
consola web) ni los clientes mediante web ni nada.
Ahora, cuando me conecto a la consola por https, me aparece el
candadito en verde, es decir, que el certificado es válido y funciona
correctamente.

Ahora, lo único que me peta, es cuando entro en MS outlook, que me
dice: El servidor al cual está conectado, está usando un certificado
que no pudo ser comprobado (esto ya lo decía antes, pero ahora
añade..:) El nombre CN del certificado, no coincide con el valor
pasado.
¿Desea seguir usando este servidor?

Bueno, es un comienzo.

Intentaré generar el certificado, cambiando el nombre CN y tal, a ver
que pasa y eso....

Por cierto, os relato lo que he hecho para que ahora me funcione en
web con iexplorer 7.0


Primero, en la consola de zimbra, (por web), nos vamos a la gestión de
certificados y decimos que queremos generar un nuevo certificado, en
la opción segunda (generar la función CSR).
Tras generar el certificado, lo descargamos (da esa opción al
terminar).
Luego lo he abierto con notepad.exe y he copiado el contenido, desde
el fin de ---------BEGIND CERTIFICATE------- hasta antes justo de -----
END CERTIFICATE------
Ese "chorizo" lo he metido en mi gestor de certificados de Microsoft
(Microsoft Servicios de Certificate Server) y he generado un
certificado con ese chorizo.

Luego he vuelto a la consola de zimbra y he instalado el certificado
de windows desde la opción 3 (instalar un certificado comercial).

(Acordaos de instalarlo en vuestro iExplorer también, y reiniciar el
equipo (hasta que no reinicié no funcionó))

Tras petar un par de veces, funcionó.
Reinicié Zimbra y mi pc.

Ahora ya solo me falta volver a crear el certificado cambiando el CN
hasta que dé con la solución...

Un saludo y espero ser de ayuda
> > emisora del certifcado- Ocultar texto de la cita -

Sergio Benitez Weisser

unread,
Jan 13, 2009, 1:35:30 PM1/13/09
to zimbr...@googlegroups.com
Gracias eso ya es un avance grande para mi ojala puedas solucionar lo de
outlook ya que es lo que me quema las pestañas y no e podido de verdad ojala
que lo logres y compartas la solucion XD.

-----Mensaje original-----
De: zimbr...@googlegroups.com [mailto:zimbr...@googlegroups.com]En
nombre de locutus
Enviado el: Martes, 13 de Enero de 2009 15:29
Para: zimbra grupo
Asunto: Re: RV: Certificado de Zimbra

cejodrake

unread,
Jan 13, 2009, 1:53:34 PM1/13/09
to zimbr...@googlegroups.com
en que parte es q se mete el artchivo que genera  en consola ahi es donde no entiendo muy bien amigo si lo puede detallar un poco mas claro
saludos
--
nadie nace aprendido todo en esta vida se aprende

cejodrake

unread,
Jan 15, 2009, 12:23:48 PM1/15/09
to zimbr...@googlegroups.com
despues de copiar todo el garabato que mencionas en el IE es donde busco donde colocar eso y generarlo ?? ya q no entendi esa parte si alguien me orienta un poco ??

locutus

unread,
Jan 15, 2009, 2:59:00 PM1/15/09
to zimbra grupo
Tienes que ponerlo en la página web local de tu servidor CertEnroll
(Windows 2003 Server, con el servidor de CA).
Si no tienes dicho servidor, tendrás que instalarlo.

Viene en el cd del Windows 2003 Server STD Edition.

Un saludo


On 15 ene, 18:23, cejodrake <cejodr...@gmail.com> wrote:
> despues de copiar todo el garabato que mencionas en el IE es donde busco
> donde colocar eso y generarlo ?? ya q no entendi esa parte si alguien me
> orienta un poco ??
>
> El 13 de enero de 2009 12:53, cejodrake <cejodr...@gmail.com> escribió:
>
>
>
>
>
> > en que parte es q se mete el artchivo que genera  en consola ahi es donde
> > no entiendo muy bien amigo si lo puede detallar un poco mas claro
> > saludos
>
> > El 13 de enero de 2009 12:35, Sergio Benitez Weisser <
> > sergiobenit...@gmail.com> escribió:
> nadie nace aprendido todo en esta vida se aprende- Ocultar texto de la cita -

cejodrake

unread,
Jan 16, 2009, 9:16:31 AM1/16/09
to zimbr...@googlegroups.com
ahh ahi estaba el clavo yo buscandolo en guinwos XP ajajaj gracias ,
Reply all
Reply to author
Forward
0 new messages