Certificados en Zimbra

1,108 views
Skip to first unread message

Diegomel

unread,
Aug 20, 2008, 9:17:41 PM8/20/08
to Zimbra Grupo
Hola a todos, les quiero hacer una pregunta a ver si alguien sabe,
tengo configurado el zimbra para el outlook express con SSL para pop3
ya que con el puerto 110 no lo puedo hacer andar, el tema es que
aparece un cartel cuando se pone el outlook por primera ves que dice
que se esta conectando a un servidor que no tiene certificado o algo
asi, mi pregunta es, como hago para instalar el certificado del zimbra
en la maquina para que lo certifique el outlook express?.

Saludos y espero que puedan ayudarme.

Diego.

Carlos Solís

unread,
Aug 21, 2008, 8:09:22 PM8/21/08
to zimbr...@googlegroups.com
saludos, lo primero es que pop3s es por el puerto 993, en teoria, el te deberia pedir aceptacion del certificado, por favor trata de ser un poco mas especifico en los planteamientos

2008/8/21 Diegomel <tfro...@gmail.com>



--
Atentamente...
...Carlos Solís...
www.seguridad-informatica.org.ve

...No hay lugar como 127.0.0.1

Diego

unread,
Aug 21, 2008, 10:43:43 PM8/21/08
to zimbr...@googlegroups.com
Si me pide, ya lo pude hacer andar, ahora otra consulta, el zimbra 5.09 trae un certificado por 1 año , como hago para extenderlo a mas?.
Saludos y gracias

2008/8/21 Carlos Solís <c.so...@gmail.com>

amperis

unread,
Aug 22, 2008, 5:16:13 AM8/22/08
to Zimbra Grupo
Todos mis clientes outlook van por pop3 seguro. Cuando lo pones el
pop3+ssl el puerto pasa del 110 al 993.
Tendrás que abrir el 993 en tu firewall si no lo tienes abierto.
Cuando arranques el outlook por primera ver se te quejará porque la
maquina cliente no tiene instalado
el certificado de seguridad... no pasa nada... instalalo en la
maquina. Entra por webmail a tu zimbra desde la maquina cliente e
instala el certificado desde tú internet explorer... tal
como si instalaras un certificado para https. Cuando lo instales
instalaló en "entidades emisoras de confianza".

Para regenerar el certificado que trae por defecto aquí tienes los
pasos, pero te recomiendo que la primera vez lo hagas en una maquina
en pruebas... a mi
me costó unos cuantos intentos:

http://wiki.zimbra.com/index.php?title=SSL_Certificate_Problems



On 22 ago, 04:43, Diego <tfrom...@gmail.com> wrote:
> Si me pide, ya lo pude hacer andar, ahora otra consulta, el zimbra 5.09 trae
> un certificado por 1 año , como hago para extenderlo a mas?.
> Saludos y gracias
>
> 2008/8/21 Carlos Solís <c.soli...@gmail.com>
>
> > saludos, lo primero es que pop3s es por el puerto 993, en teoria, el te
> > deberia pedir aceptacion del certificado, por favor trata de ser un poco mas
> > especifico en los planteamientos
>
> > 2008/8/21 Diegomel <tfrom...@gmail.com>

Diegomel

unread,
Aug 22, 2008, 10:06:08 AM8/22/08
to Zimbra Grupo
Ya logre hacerlo andar por el puerto 993 , me pide el certificado,
pongo que lo instale, ahora, como hago para instalarlo desde el
webmail de zimbra en la maquina?. me podrian decir los pasos para
hacerlo?.
Otra consulta, hay algun conector para outlook para la version open
sources?.

Saludos y gracias.
> > > ...No hay lugar como 127.0.0.1- Ocultar texto de la cita -
>
> - Mostrar texto de la cita -

amperis

unread,
Aug 22, 2008, 1:37:20 PM8/22/08
to Zimbra Grupo
1) Veamos si me puedo explicar... jeje....

Cuando entras via Webmail al zimbra en modo seguro (https) verás que
al internet explorer le sale en candadito conforme que estas entrando
en una Web segura. Si pulsas dos veces sobre el candado se te abrirá
en certifiado
de seguridad. De igual manera el internet explorer (y el outlook
express) tambien se te quejan porque la entidad emisora del
certificado no es de confianza....
Una vez abierto verás que el certificado es para un host concreto
(CN=mizimbra.miempresa.com) y que además este certificado esta creado
por una autoridad de certificacion que creo que por defecto pone que
es Zimbra (o similar).
Es decir, puede consultar dos certificados. Uno el de la propia
autoridad de certificacion que por defecto pone algo de Zimbra y luego
el certificado creado para el host mizimbra.miempresa.com. Lo que
tienes que hacer es
abrir el certificado de la autoridad de certificación y pulsar el
boton que pone instalar certificado. Luego le dices que lo instale
dentro del almacen de las entidades emisoras de confianza.

http://www.eps.ua.es/informacion/certificado/instalarIE.phtml

2) No existe conector para la version open de Zimbra... es una de las
grandes diferencias con la versión de pago....
esperemos que algun dia se decidan hacer un conector libre :).
El conector trabaja con MAPI para el tema de los calendarios y correo,
he probado alguno conector MAPI pero no me ha funcionado atacando
contra Zimbra.

http://openconnector.org/

Diegomel

unread,
Aug 22, 2008, 3:12:48 PM8/22/08
to Zimbra Grupo
Listo ya entendi, ahora otra consulta, el tema de backup, hay algun
script o algo para hacerlo y para recuperar todo si es que se rompe
algo?. o sino manualmente como seria tanto como para hacerlo como para
restaurarlo?.

DUDA, mi idea es armar un servidor para la empresa donde estoy con
zimbra, son pocas cuentas 33 mas o menos, el tema es , es
suficientemente estable como para no tener problemas ? Yo lo probe
pero con pocas cuentas y mas que nada para ver que funcione bien todo
pero no en producion, por ultimo lo tengo instalado en Ubuntu 6.06
server, recomiendan Centos 5 como lei o algun otro o esta bien
montarlo en Ubuntu?.

Saludos y muchas gracias por las respuestas.
> > > - Mostrar texto de la cita -- Ocultar texto de la cita -

amperis

unread,
Aug 23, 2008, 7:26:00 AM8/23/08
to Zimbra Grupo
La version Open no trae un sistema de backup propio y hay que
hacerselo uno mismo en frio. Tienes que para un momento el Zimbra y
hacer el backup.
Tienes que copiarte todo el contenido de /opt/zimbra/* y luego para
restaurarlo tienes dos formas:

1) si es en una nueva maquina... instalas el Linux exactamente como en
el otro server, haces una instalacion limpia del Zimbra con la misma
versión que quieres
restaurar, luego te cargas su /opt/zimbra/* y restaurar tú /opt/zimbra/
* que tengas de la copia de seguridad.
2) si quieres restaurar en la misma maquina, paras el Zimbra, te
cargas /opt/zimbra y restauras el de tú copia.

Los dos metodos los he probado varias veces (bajo Fedora que es lo que
utilizo). Problemas de este método es que el backup tiene que ser en
frio y hay
que parar Zimbra y el backup siempre el full. En mi caso el backup de
unas 100 cuentas no dura más de 15 minutos. Ya que se copia todo en
una .tar en la misma
maquina del Zimbra. Luego más tarde cuando el Zimbra ya esta
funcionado... con Veritas me hago una copia de este tar en una maquina
externa.

Para automatizar el backup en sourceforge hay un script en perl
llamado zimbracoldbackup que te crea el tar....

Script: http://sourceforge.net/project/showfiles.php?group_id=177874&package_id=204935
Manual: http://s218907966.mialojamiento.es/doc/blogspot/20080123/20080123131703.pdf


Respecto a la versión de Linux es la eterna pregunta... que
versión????.... pues no sé.
Solo te recomendaría una recomenda por Zimbra (CentOs no lo es, eso no
quiere decir que no funcione).
No hay buenas distribuciones sino buenos administradores.

Yo solo he trabajado con RedHat y todos los servidores que tengo en mi
actual trabajo funcionan con Fedora.
Si ya sabes utulizar Ubuntu y sabes donde estan todos los archivos de
configuración, como mantener la maquina al dia... utiliza
ubuntu.

Diegomel

unread,
Aug 23, 2008, 11:18:18 AM8/23/08
to Zimbra Grupo
Buenisimo , ahora cuando hablas de restuarar yo , queres decir copiar
el backup a la carpeta /opt/zimbra/ ? osea solo ponerlo y andaria con
reiniciar ? o hay que hacer algo para que tome el backup el zimbra?.
En cuanto a versiones se manejar bastantes ya que probe mas de 10 ,
como Fedora , Debian, ubuntu, Opensuse,Centos, el tema es si hay
alguna que tenga mejor compatiblidad que le de mas estabilidad al
zimbra.
Otra consulta , hay alguna forma de volver a ver el menu de
configuracion inicial que pone el zimbra en su instalacion?. osea el
que hay que poner el password , puertos, etc?.
Mi idea es liberar el puerto 80 para poner una pagina en la misma
maquina ya que el zimbra lo usa para el webmail.

Saludos y disculpen las molestias.



On 23 ago, 08:26, amperis <ampe...@gmail.com> wrote:
> La version Open no trae un sistema de backup propio y hay que
> hacerselo uno mismo en frio. Tienes que para un momento el Zimbra y
> hacer el backup.
> Tienes que copiarte todo el contenido de /opt/zimbra/* y luego para
> restaurarlo tienes dos formas:
>
> 1) si es en una nueva maquina... instalas el Linux exactamente como en
> el otro server, haces una instalacion limpia del Zimbra con la misma
> versión que quieres
> restaurar, luego te cargas su /opt/zimbra/* y restaurar tú /opt/zimbra/
> * que tengas de la copia de seguridad.
> 2) si quieres restaurar en la misma maquina, paras el Zimbra, te
> cargas /opt/zimbra y restauras el de tú copia.
>
> Los dos metodos los he probado varias veces (bajo Fedora que es lo que
> utilizo). Problemas de este método es que el backup tiene que ser en
> frio y hay
> que parar Zimbra y el backup siempre el full. En mi caso el backup de
> unas 100 cuentas no dura más de 15 minutos. Ya que se copia todo en
> una .tar en la misma
> maquina del Zimbra. Luego más tarde cuando el Zimbra ya esta
> funcionado... con Veritas me hago una copia de este tar en una maquina
> externa.
>
> Para automatizar el backup en sourceforge hay un script en perl
> llamado zimbracoldbackup que te crea el tar....
>
> Script:http://sourceforge.net/project/showfiles.php?group_id=177874&package_...
> Manual:http://s218907966.mialojamiento.es/doc/blogspot/20080123/200801231317...

amperis

unread,
Aug 23, 2008, 6:41:04 PM8/23/08
to Zimbra Grupo
1) Correcto. Si descomprimes tu backup (normalmente seria un tar) en /
opt/zimbra ya te iria.
Cuando instalas Zimbra se instala en /opt/zimbra todo lo necesario
para hacerlo funcionar... postfix, apache, mysql, spamassessio....
etc.
Solo necesitas una instalación minina de Linux porque Zimbra instala
todo lo necesario.
Logicamente pruebalo antes... create buzones, envia mails, etc y haz
la prueba de cargarte el /opt/zimbra y luego dejarlo como estaba con
tu copia.

2) Respecto al SO operativo te vuelvo a repetir lo mismo. Yo
instalaria uno recomendado por Zimbra: RH, Fedora, Ubuntu, Debian.
Yo instalaria Fedora o Debian.... pero es algo muy subjetivo :).

3) Ahora no recuerdo como acceder al menu ese.... pero para el tema
del cambio de puertos en
http://s218907966.mialojamiento.es/doc/blogspot/20080123/20080123131703.pdf
escribí un apartado para cambiar los puertos Web por defecto. Aun unos
comandos para hacerlo.

Diego

unread,
Aug 25, 2008, 10:01:16 AM8/25/08
to zimbr...@googlegroups.com
Te vuelvo a molestar, estoy tratando de hacer andar el backup que mandaste el link en perl y cuando pongo me aparece esto:
perl .MCPAN .e shell
Can't open perl script ".MCPAN": No such file or directory

sabes que me falta instalar y como hacerlo para que me corra el backup?.

Saludos y gracias.

amperis

unread,
Aug 26, 2008, 8:04:19 AM8/26/08
to Zimbra Grupo
Puede ser que te falte algun modulo de Perl para hacer funcionar el
script ???

Mirare este link: http://amperis.blogspot.com/2008/08/modulos-cpan-de-perl.html



On 25 ago, 16:01, Diego <tfrom...@gmail.com> wrote:
> Te vuelvo a molestar, estoy tratando de hacer andar el backup que mandaste
> el link en perl y cuando pongo me aparece esto:
> perl .MCPAN .e shell
> Can't open perl script ".MCPAN": No such file or directory
>
> sabes que me falta instalar y como hacerlo para que me corra el backup?.
>
> Saludos y gracias.
>
> El 23 de agosto de 2008 19:41, amperis <ampe...@gmail.com> escribió:
>
>
>
> > 1) Correcto. Si descomprimes tu backup (normalmente seria un tar) en /
> > opt/zimbra ya te iria.
> > Cuando instalas Zimbra se instala en /opt/zimbra todo lo necesario
> > para hacerlo funcionar... postfix, apache, mysql, spamassessio....
> > etc.
> > Solo necesitas una instalación minina de Linux porque Zimbra instala
> > todo lo necesario.
> > Logicamente pruebalo antes... create buzones, envia mails, etc y haz
> > la prueba de cargarte el /opt/zimbra y luego dejarlo como estaba con
> > tu copia.
>
> > 2) Respecto al SO operativo te vuelvo a repetir lo mismo. Yo
> > instalaria uno recomendado por Zimbra: RH, Fedora, Ubuntu, Debian.
> > Yo instalaria Fedora o Debian.... pero es algo muy subjetivo :).
>
> > 3) Ahora no recuerdo como acceder al menu ese.... pero para el tema
> > del cambio de puertos en
> >http://s218907966.mialojamiento.es/doc/blogspot/20080123/200801231317...
> ...
>
> leer más »

vemtux

unread,
Sep 3, 2008, 2:38:00 PM9/3/08
to zimbra grupo
Saludos!!!!
Estoy intentando migrar unas cuentas de exchage a zimbra con el
asistente "migration wizard", y cuando empiezo a configurarlo (al
asistente) me muestra la siguiente advertencia:

"one or more error were found in the secure sockets layer (ssl)
certificate send by the server. Continue with the invalid certificate?
Yes/No"

y si continuo con el asistente me crea las cuentas en el server zimbra
pero al final produce un error y no migra el contenido de la cuenta
(correo, contactos, etc).

Estuve revisando los log y lo que e visto es esto:

"2008-09-02 11:02:30,807 INFO [btpool0-7] [oip=IP-ZIMBRA-
SERVER;ua=zclient/5.0.8_GA_2462.SuSEES10;] security - cmd=Auth;
account=omar.v...@dominio-zimbra.com; protocol=soap;
2008-09-02 13:05:52,159 WARN [btpool0-8] [name=admin@dominio-
zimbra.com;mid=2;ip=IP-ZIMBRA-SERVER;ua=ZimbraWebClient - FF2.0
(Linux);] security - com.zimbra.common.service.ServiceException:
system failure: XXXXX ERROR: Certificate Request file /opt/zimbra/ssl/
zimbra/commercial/commercial.csr does not exist.
"
--> La cuenta omar.vizquel es la que estoy intentando migrar
--> IP-ZIMBRA-SERVER es la ip del servidor zimbra

Alguien sabe porque pudiera estar sucediendo esto.

Gracias!!!!
Reply all
Reply to author
Forward
0 new messages