• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Multi SSL en un mismo servidor

21 November, 2013 - Escrito en: zimbra

Saludos amigos/as, hoy tengo el gusto de contar en el blog de nuevo con el gran Oscar Mas, en este caso no nos trae una entrada cualquiera, nos trae “la entrada”. Espero que os sirva tanto como a nosotros.

Lo que vamos a explicar y montar, es como configurar múltiples certificados en un servidor de Zimbra, sin MTA. Esta funcionalidad salió en ZImbra 7 y creo que es una buena alternativa para no tener que montar un MTA, que nos gestione múltiples certificados.

Como es bien conocido, cuando el certificado de Zimbra expira, los servicios de Zimbra dejan de funcionar. Lo que vamos a hacer es configurar la interface eth0 con un certificado autogenerado que caduque dentro de unos 100 años, de esta manera no tenemos que estar pendientes de cuando caducará el certificado. Esta interface (eth0) no será accesible desde el exterior. Los accesos se harán a través de las Interfaces alias: eth0:1, eth0:2, etc….. que es donde se gestionaran los certificados.

Generemos el certificado:

[root@zimbra ~]# /opt/zimbra/bin/zmcertmgr createcrt -new -days 36500
Validation days: 36500
** Creating /opt/zimbra/conf/zmssl.cnf...done
** Backup /opt/zimbra/ssl/zimbra to /opt/zimbra/ssl/zimbra.20131118204930 
** Generating a server csr for download self -new -keysize 1024 -digest sha1
** Creating /opt/zimbra/conf/zmssl.cnf...done
** Backup /opt/zimbra/ssl/zimbra to /opt/zimbra/ssl/zimbra.20131118204930 
** Creating server cert request /opt/zimbra/ssl/zimbra/server/server.csr...done.
** Saving server config key zimbraSSLPrivateKey...done.
** Signing cert request /opt/zimbra/ssl/zimbra/server/server.csr...done.

Y le hacemos un deploy:

[root@zimbra ~]# /opt/zimbra/bin/zmcertmgr deploycrt self
** Saving server config key zimbraSSLCertificate...done.
** Saving server config key zimbraSSLPrivateKey...done.
** Installing mta certificate and key...done.
** Installing slapd certificate and key...done.
** Installing proxy certificate and key...done.
** Creating pkcs12 file /opt/zimbra/ssl/zimbra/jetty.pkcs12...done.
** Creating keystore file /opt/zimbra/mailboxd/etc/keystore...done.
** Installing CA to /opt/zimbra/conf/ca...done.

Podremos verificar que el certificado esta generado hasta el año 2113:

[root@zimbra ~]# /opt/zimbra/bin/zmcertmgr viewdeployedcrt
::service mta::
notBefore=Nov 18 19:49:40 2013 GMT
notAfter=Oct 25 19:49:40 2113 GMT
subject= /C=US/ST=N/A/O=Zimbra Collaboration Server/OU=Zimbra Collaboration Server/CN=zimbra.ilba.cat
issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Server/OU=Zimbra Collaboration Server/CN=zimbra.ilba.cat
SubjectAltName= 


Configuramos las interfaces alias para alojar los diferentes certificados:

[root@zimbra ~]# vi /etc/sysconfig/network-scripts/ifcfg-eth0:1
DEVICE=eth0:1
IPADDR=192.168.100.21
NETMASK=255.255.255.0
NETWORK=192.168.10.0
ONBOOT=yes
NAME=eth0:1

[root@zimbra ~]# vi /etc/sysconfig/network-scripts/ifcfg-eth0:2
DEVICE=eth0:2
IPADDR=192.168.100.22
NETMASK=255.255.255.0
NETWORK=192.168.10.0
ONBOOT=yes
NAME=eth0:2

[root@zimbra ~]# ifup eth0:1
[root@zimbra ~]# ifup eth0:2

Nos ha de quedar así:

[root@zimbra ~]# ifconfig 
eth0      Link encap:Ethernet  HWaddr 00:15:5D:00:68:0A  
          inet addr:192.168.100.20  Bcast:192.168.100.255  Mask:255.255.255.0
          inet6 addr: fe80::215:5dff:fe00:680a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:36988 errors:0 dropped:0 overruns:0 frame:0
          TX packets:21379 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:50424823 (48.0 MiB)  TX bytes:4547380 (4.3 MiB)

eth0:1    Link encap:Ethernet  HWaddr 00:15:5D:00:68:0A  
          inet addr:192.168.100.21  Bcast:192.168.100.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

eth0:2    Link encap:Ethernet  HWaddr 00:15:5D:00:68:0A  
          inet addr:192.168.100.22  Bcast:192.168.100.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:9391 errors:0 dropped:0 overruns:0 frame:0
          TX packets:9391 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:7577785 (7.2 MiB)  TX bytes:7577785 (7.2 MiB)

Como es normal, partiremos de un único servidor de Zimbra con todos los servicios básicos, necesarios para su correcto funcionamiento:

[zimbra@zimbra ~]$ zmprov gs `zmhostname` | grep zimbraServiceInstalled
zimbraServiceInstalled: antivirus
zimbraServiceInstalled: antispam
zimbraServiceInstalled: opendkim
zimbraServiceInstalled: logger
zimbraServiceInstalled: mailbox
zimbraServiceInstalled: mta
zimbraServiceInstalled: convertd
zimbraServiceInstalled: stats
zimbraServiceInstalled: snmp
zimbraServiceInstalled: ldap
zimbraServiceInstalled: spell

Lo que haremos es instalar el servicio de proxy en el propio equipo. Es importante que al instalar usemos la misma versión que tenemos instalada, a no ser que queramos actualizarla:


[zimbra@zimbra ~]$ zmcontrol -v
Release 8.0.5_GA_5839.RHEL6_64_20130910124005 RHEL6_64 NETWORK edition.

[root@zimbra zcs-NETWORK-8.0.5_GA_5839.RHEL6_64.20130910124005]# ./install.sh
.....
Checking for existing installation...
    zimbra-ldap...FOUND zimbra-ldap-8.0.5_GA_5839
    zimbra-logger...FOUND zimbra-logger-8.0.5_GA_5839
    zimbra-mta...FOUND zimbra-mta-8.0.5_GA_5839
    zimbra-snmp...FOUND zimbra-snmp-8.0.5_GA_5839
    zimbra-store...FOUND zimbra-store-8.0.5_GA_5839
    zimbra-apache...FOUND zimbra-apache-8.0.5_GA_5839
    zimbra-spell...FOUND zimbra-spell-8.0.5_GA_5839
    zimbra-convertd...FOUND zimbra-convertd-8.0.5_GA_5839
    zimbra-memcached...NOT FOUND
    zimbra-proxy...NOT FOUND
    zimbra-archiving...NOT FOUND
    zimbra-cluster...NOT FOUND
    zimbra-core...FOUND zimbra-core-8.0.5_GA_5839
ZCS upgrade from 8.0.5 to 8.0.5 will be performed.
.....
.....
Select the packages to install
    Upgrading zimbra-core
    Upgrading zimbra-ldap
    Upgrading zimbra-logger
    Upgrading zimbra-mta
    Upgrading zimbra-snmp
    Upgrading zimbra-store
    Upgrading zimbra-apache
    Upgrading zimbra-spell
    Upgrading zimbra-convertd

Install zimbra-memcached [N] 

Install zimbra-proxy [N] Y

Install zimbra-archiving [N] 
Checking required space for zimbra-core
Checking space for zimbra-store
.....

Una vez acabado de instalar, veremos que tenemos el servicio de proxy instalado:

[zimbra@zimbra ~]$ zmprov gs `zmhostname` | grep zimbraServiceInstalled
zimbraServiceInstalled: antivirus
zimbraServiceInstalled: antispam
zimbraServiceInstalled: opendkim
zimbraServiceInstalled: logger
zimbraServiceInstalled: mailbox
zimbraServiceInstalled: mta
zimbraServiceInstalled: convertd
zimbraServiceInstalled: stats
zimbraServiceInstalled: proxy
zimbraServiceInstalled: snmp
zimbraServiceInstalled: ldap
zimbraServiceInstalled: spell

Nos crearemos un directorio para alojar los certificados:

[root@zimbra ~]# mkdir /opt/zimbra/conf/domaincerts

A mi personalmente, me gusta trabajar con certificados PFX, ya que para desplegar en Windows se hace de una manera muy sencilla, pero para desplegarlos en Zimbra, necesitamos el CRT y el KEY (sin password). Lo que haremos es desde el PFX desplegar el CRT y el KEY:

[root@zimbra domaincerts]# ls -la
 total 16
 drwxr-xr-x.  2 root   root   4096 Nov 18 21:40 .
 drwxrwxr-x. 14 zimbra zimbra 4096 Nov 18 21:38 ..
 -rw-r-----.  1 root   root   3205 Nov 14 07:03 WILCARD_ilba_cat.pfx
 -rw-r-----.  1 root   root   4029 Nov 14 07:03 WILDCARD_otrodominio_com.pfx
 
[root@zimbra domaincerts]# openssl pkcs12 -in WILCARD_ilba_cat.pfx -nocerts -out WILCARD_ilba_cat.key
Enter Import Password:
MAC verified OK
Enter PEM pass phrase:
Verifying - Enter PEM pass phrase:

[root@zimbra domaincerts]# openssl pkcs12 -in WILCARD_ilba_cat.pfx -clcerts -nokeys -out WILCARD_ilba_cat.crt
Enter Import Password:
MAC verified OK

[root@zimbra domaincerts]# openssl rsa -in WILCARD_ilba_cat.key -out WILCARD_ilba_cat_sin_password.key
Enter pass phrase for WILCARD_ilba_cat.key:
writing RSA key

Y lo mismo con el segundo certificado:


[root@zimbra domaincerts]# openssl pkcs12 -in WILDCARD_otrodominio_com.pfx -nocerts -out WILDCARD_otrodominio_com.key
Enter Import Password:
MAC verified OK
Enter PEM pass phrase:
Verifying - Enter PEM pass phrase:

[root@zimbra domaincerts]# openssl pkcs12 -in WILDCARD_otrodominio_com.pfx -clcerts -nokeys -out WILDCARD_otrodominio_com.crt
Enter Import Password:
MAC verified OK

[root@zimbra domaincerts]# openssl rsa -in WILDCARD_otrodominio_com.key -out WILDCARD_otrodominio_com_sin_password.key
Enter pass phrase for WILDCARD_otrodominio_com.key:
writing RSA key

Editamos los cuatro ficheros que nos hemos creado y los dejamos todos de la siguiente manera:

-----BEGIN CERTIFICATE-----
MIIFSDCCBDCgAwIBAgIHKyvT8Hi1kz
ANBgkqhkiG9w0BAQUFADCByjELMAkGA1UE ….. gwTB0hNlyY2pwnuUIM+gQWynpTYymJ2jEFxaoR2yrmvJKeD8NfPFx6/QNX+FiWM3 gHi1nBNVU4MpgmzM —–END CERTIFICATE—–

Copiamos los certificados para que Zimbra pueda entenderlos:

[root@zimbra domaincerts]# cp WILCARD_ilba_cat.crt ilba.cat.crt
[root@zimbra domaincerts]# cp WILDCARD_otrodominio_com.crt otrodominio.com.crt

[root@zimbra domaincerts]# cp WILCARD_ilba_cat_sin_password.key ilba.cat.key
[root@zimbra domaincerts]# cp WILDCARD_otrodominio_com_sin_password.key otrodominio.com.key

Verificamos y hacemos un deploy de los certificados:

[root@zimbra domaincerts]# /opt/zimbra/bin/zmcertmgr verifycrt comm WILCARD_ilba_cat_sin_password.key WILCARD_ilba_cat.crt
** Verifying WILCARD_ilba_cat.crt against WILCARD_ilba_cat_sin_password.key
Certificate (WILCARD_ilba_cat.crt) and private key (WILCARD_ilba_cat_sin_password.key) match.
Valid Certificate: WILCARD_ilba_cat.crt: OK

[root@zimbra domaincerts]# /opt/zimbra/bin/zmcertmgr verifycrt comm WILDCARD_otrodominio_com_sin_password.key WILDCARD_otrodominio_com.crt
** Verifying WILDCARD_otrodominio_com.crt against WILDCARD_otrodominio_com_sin_password.key
Certificate (WILDCARD_otrodominio_com.crt) and private key (WILDCARD_otrodominio_com_sin_password.key) match.
Valid Certificate: WILDCARD_otrodominio_com.crt: OK

 [root@zimbra domaincerts]# /opt/zimbra/libexec/zmdomaincertmgr deploycrts
 
 [root@zimbra domaincerts]#  /opt/zimbra/libexec/zmdomaincertmgr savecrt ilba.cat WILCARD_ilba_cat.crt WILCARD_ilba_cat_sin_password.key
** Saving domain config key zimbraSSLCertificate...done.
** Saving domain config key zimbraSSLPrivateKey...done.

[root@zimbra domaincerts]# /opt/zimbra/libexec/zmdomaincertmgr savecrt otrodominio.com WILDCARD_otrodominio_com.crt WILDCARD_otrodominio_com_sin_password.key
** Saving domain config key zimbraSSLCertificate...done.
** Saving domain config key zimbraSSLPrivateKey...done.
 

Asignamos un virtualhost a la ip:

[zimbra@zimbra ~]$ zmprov md ilba.cat +zimbraVirtualHostName "mail.ilba.cat" +zimbraVirtualIPAddress "192.168.100.21"
[zimbra@zimbra ~]$ zmprov md otrodominio.com +zimbraVirtualHostName "mail.otrodominio.com" +zimbraVirtualIPAddress "192.168.100.22"

Verificamos que lo que hayamos puesto sea correcto:

[zimbra@zimbra ~]$ zmprov gd ilba.cat | grep Virtual
zimbraVirtualHostname: mail.ilba.cat
zimbraVirtualIPAddress: 192.168.100.21

[zimbra@zimbra ~]$ zmprov gd otrodominio.com | grep Virtual
zimbraVirtualHostname: mail.otrodominio.com
zimbraVirtualIPAddress: 192.168.100.22

Ya que vamos a user un certificado que es valido, que menos que redireccionar las peticiones http a https:

[zimbra@zimbra ~]$ zmtlsctl redirect
Setting ldap config zimbraMailMode redirect for zimbra.ilba.cat...done.
Rewriting config files for cyrus-sasl, webxml and mailboxd...done.

Y como siempre verificamos:

[zimbra@zimbra ~]$ zmprov gs `zmhostname` |grep zimbraMailMode
zimbraMailMode: redirect

Es importante que el usuario Zimbra del sistema pueda arrancer el nginx. Hemos de verificar que tenemos la siguiente línea en el fichero:

[root@zimbra ~]# cat /etc/sudoers
%zimbra ALL=NOPASSWD:/opt/zimbra/nginx/sbin/nginx

Habilitamos el “ZCS upstream server” y como siempre verificamos:

[zimbra@zimbra ~]$ zmprov ms `zmhostname` zimbraReverseProxyLookupTarget TRUE

[zimbra@zimbra ~]$ zmprov gs `zmhostname` zimbraReverseProxyLookupTarget
# name zimbra.ilba.cat
zimbraReverseProxyLookupTarget: TRUE

Ahora ya nos queda poco. Hemos de reinciar los servicios de Zimbra, para verificar que todo funciona correctamente:

[zimbra@zimbra ~]$ zmcontrol stop && sleep 30 && zmcontrol start

Accedemos a la administración de zimbra via GUI, y habilitamos:

– Activar proxy web:
– Activar proxy de la consola de administrador:

Al activar “Activar proxy de la consola de administrador” desde ahora podremos acceder a la administración de Zimbra por el puerto 9071

Y ahora podemos verificar el correcto funcionamiento del certificado:

[root@zimbra ~]# vim /etc/hosts
192.168.100.21  mail.ilba.cat
192.168.100.22  mail.otrodominio.com

[root@zimbra ~]# openssl s_client -connect mail.ilba.cat:443
[root@zimbra ~]# openssl s_client -connect mail.otrodominio.com:443

O lo podemos hacer por web interface.

Filed Under: zimbra Tagged With: ssl zimbra, zimbra multi ssl, zimbra oscar mas

Reader Interactions

Comments

  1. Sebastián Greco says

    21 November, 2013 at 9:11

    Hola,

    Qué buena la idea! Muchas gracias por compartirla y explicar cómo llevarla a cabo!!!

    Sois unos fieras!
    Sebas

    Reply
  2. Osman Ahmad says

    26 January, 2014 at 6:44

    Nice!
    Thank you.

    Reply
    • Jorge de la Cruz says

      26 January, 2014 at 13:35

      Thanks to you for reading.

      Reply
  3. Oscar Mas says

    29 January, 2014 at 17:46

    Pues nada, que hoy montando este sistema me he equivocado y he puesto dos zimbraVirtualIPAddress…. como es normal el nginx no me ha arrancado:

    zimbra@zcs:~$ zmproxyctl stop && zmproxyctl start
    Stopping nginx…done.
    Starting nginx…failed.
    nginx start failed. reason: The configurations of zimbraVirtualHostname and zimbraVirtualIPAddress are mismatched

    He teneido que borrar la ip, que me he añadido demás sin querer, la cual colisionaba con otro certificado que había puesto anteriormente, os pongo el ejemplo:

    zimbra@zcs:~$ zmprov gd dominio.com | grep Virtual
    zimbraVirtualHostname: mail.dominio.com
    zimbraVirtualIPAddress: 10.111.28.4 <– Esta es la mala
    zimbraVirtualIPAddress: 10.111.28.5

    zimbra@zcs:~$ zmprov md dominio.com -zimbraVirtualIPAddress "10.111.28.4"

    …y listo:

    zimbra@zcs:~$ zmproxyctl stop && zmproxyctl start
    Stopping nginx…nginx is not running.
    Starting nginx…done.

    Reply
  4. Darío Fernández says

    29 October, 2014 at 16:04

    Jorge, muy bueno tu blog. Hay mucha documentación útil sobre diversos temas de Zimbra.

    Quisiera hacerte una consulta. Tengo un servidor con Zimbra 8.0.8 el cual tiene dos dominios con sus correspondientes certificados SSL, supongamos domain1.com y domain2.com.

    Todo funciona de 10, excepto que el certificado de domain2.com no está instalado para SMTP y siempre utiliza el certificado del certificado de domain1.com. Con el resto de los servicios no tuve problemas (POP, IMAP, HTTPS) ya que los mismos utilizan nginx.

    Alguna recomendación/solución a este problema?

    Muchas gracias

    Reply
    • antoino says

      21 March, 2018 at 0:49

      tengo el mismo problema pudiste solucionarlo?

      Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

November 2013
M T W T F S S
 123
45678910
11121314151617
18192021222324
252627282930  
« Oct   Dec »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz