• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Firmado digital y encriptado – desencriptado de nuestros correos con OpenPGP

30 June, 2014 - Escrito en: zimbra

zimbra-openPGP-bannerSaludos amigos, con este post vamos a conseguir firmar y lo más importante, encriptar, nuestros mensajes desde nuestro Webmail en Zimbra. Añadiendo una seguridad extra, completamente necesaria en los días que corren. De esta manera vamos a poder enviar Emails encriptados a cualquier destinatario y a la inversa, consiguiendo una comunicación segura, y encriptada. Pero antes de todo vamos por pasos.

¿Qué es PGP?

PGP (Pretty Good Privacy) es el protocolo que nos permite firmar digitalmente y encriptar mensajes de correo electrónico (emails). Funciona end-to-end, de esta forma los mensajes son encriptados en el ordenador que lo envía, y son desencriptados por el ordenador que lo recibe. No es posible un ataque de man-in-te-middle para descifrar el contenido del mensaje. Esto excluye las líneas de Asunto, De y Para, que viajan en texto plano, pero seguimos teniendo el contenido del mensaje cifrado, que es lo importante.

Se que la explicación puede parecer confusa, así que he preparado una ilustración que puede ayudarnos a comprender mejor cómo funciona PGP.

zimbra-openPGP-comofunciona2Zimlet de OpenPGP

Lo mejor de Zimbra Collaboration Suite, aparte de que es un producto súblime, es la comunidad. Ninguna otra plataforma de correo tiene una comunidad tan grande como Zimbra, y esto se nota en la cantidad y calidad de los Zimlets que desarrolla la Comunidad y empresas.

En este caso el Zimlet de OpenPGP se ha desarrollado mediante Crowdfunding, y se pedía una cantidad de 600€ para el desarrollo. ¿El resultado?, este magnífico Zimlet que hoy trataremos.

Este Zimlet ha sido testeado correctamente en los siguientes navegadores:

  • Windows Internet Explorer 11, Google Chrome, Chromium, Firefox
  • Linux, Google Chrome, Chromium, Firefox, Iceweasel
  • OSX, Safari

Descarga e instalación

El Zimlet, aunque tuvo un precio de desarrollo, es completamente gratuito usarlo e instalarlo, sin licencias adicionales, ni nada por el estilo. Pinchando en la imagen, podremos ir a la URL del Zimlet.

zimbra-openPGP-003

Una vez descargado, nos iremos hasta nuestra Consola de Administración Zimbra, para realizar la instalación del Zimlet.zimbra-openPGP-004

Iremos a la opción Configuración del Submenú principal.zimbra-openPGP-005

Iremos hasta Zinlets y pulsaremos arriba a la izquierda Implementarzimbra-openPGP-007

Seleccionaremos el fichero que nos hemos descargado de la web oficial del Zimlet, y marcaremos la opción de Limpiar caché.zimbra-openPGP-009

Si todo va bien, veremos el mensaje de que se ha instalado todo correctamente.zimbra-openPGP-010

Una vez instalado, debemos asegurarnos que en el COS de nuestros usuarios, está activado. O en el COS que queremos que tenga la opción de PGP, que quizás no queremos que sean todos los usuarios.zimbra-openPGP-011

En mi caso el COS es el default y el Zimlet está activo.zimbra-openPGP-012

Uso y manejo de Zimlet OpenPGP

Iremos ahora hasta nuestra sesión normal de Webmail, y en la sección de Zimlets, ya veremos OpenPGP, si pulsamos Botón derecho veremos varias opciones:

  • Sign message: Nos permite firmar digitalmente un mensaje que creemos. De esta firma podemos verificar, o nuestro remitente, que el correo proviene 100% seguro del remitente que espera. Al ser firmado con nuestra private key.
  • Encrypt message: La opción más interesante, podremos enviar mensajes completamente encriptados a nuestros contactos que tengamos añadidas sus Public keys, y jamás podrá ser desencriptado sin la Private Key del remitente a quién se lo mandamos.
  • Manage public keys: Aquí tendremos la lista con las Public keys de nuestros contactos, es aquí donde tenemos que añadir a los diferentes contactos que queremos enviar correos encriptados.
  • Generate key pair: Desde esta opción podremos generar un nuevo par de Private key/Public key para guardarlo en un lugar seguro, aparte, deberemos enviar la Public key que generemos a nuestros contactos para que puedan enviarnos Correos encriptados.
  • About: Acerca del Zimlet y desarrolladores.

Generate Key pair

Ests es el primer paso para empezar a operar con nuestro Zimlet, crearemos un conjunto de Private Key y Public Key que guardaremos a buen recaudo para usarlo en posteriores pasos. La creación es muy sencilla.

zimbra-openPGP-034

Introduciremos nuestro User ID, nuestra pass y la key length, soporta 2048 y 4096 también. Recomiendo introducir un email válido en el User ID, de esta forma cuando demos la Public Key a otro usuario que use este Zimlet, podrá enviarnos el correo perfectamente.zimbra-openPGP-036

Lo más importante es la Public key, es la que daremos a usuarios externos que quieran enviarnos correos encriptados.zimbra-openPGP-037

Sign Message (Firmar mensaje)

Seleccionaremos la primera opción del menú

zimbra-openPGP-025

Escribiremos nuestro mensaje firmado digitalmente, para ello nos solicitará nuestra Private key y la contraseña, e incluiremos el mensaje que queremos firmar digitalmente.

zimbra-openPGP-053

Posteriormente nos aparecerá un mensaje tradicional de Zimbra listo para enviar, donde podemos ver nuestro mensaje Firmado digitalmente y la clave pública.zimbra-openPGP-032

En mi caso estoy enviándome los mensajes a mí mismo, pero esto es lo que vería el usuario al que le llegara el mensaje firmado digitalmente.zimbra-openPGP-033

Si nos han enviado un mensaje firmado digitalmente, y queremos comprobar su veracidad (si está bien firmado), podemos hacerlo también, arrastramos el mensaje que queremos comprobar si está bien firmado hacía el icono del Zimlet OpenPGP

zimbra-openPGP-050

Y nos aparecerá un pequeño banner arriba indicando si está firmado correctamente zimbra-openPGP-052

 

Manage Public Keys (Nuestros contactos)

En esta opción es donde guardamos las diferentes Public Keys que nos den los usuarios a los que tenemos que enviarles correos encriptados. Por lo general suelen ser pocos, pero por si acaso este Zimlet soporta hasta 30 Public keys (contactos) diferentes. Más que de sobra.

zimbra-openPGP-038

En cada slot, podremos pegar la Public key que nos hayan pasado, para poder enviar correos encriptados en siguientes pasos.zimbra-openPGP-039

Encrypt message

La opción estrella, enviar correos encriptados desde nuestro navegador, para ello pulsaremos la opción de Encrypt message.

zimbra-openPGP-040

Seleccionaremos el contacto adecuado de nuestra lista de Public Keys, anteriormente mencionada, y escribiremos el texto que va ir perfectamente encriptado y seguro.zimbra-openPGP-041

Esto es lo que veremos una vez hemos terminado en el paso anterior, recordemos que ni el Para, ni el De, ni el asunto va encriptado, asi que recomiendo no introducir información sensible. zimbra-openPGP-043

Ejemplo de lo que el usuario recibiría, recibe un mensaje que viene completamente encriptado, donde no se puede leer nada.zimbra-openPGP-046

Lo arrastramos hasta el Zimlet de OpenPGP para poderlo desencriptar.zimbra-openPGP-047

En este paso nos solicitará nuestra Private key y nuestra password, ya que el mensaje que nos han enviado han usado para encriptarlo nuestra Public key.zimbra-openPGP-048

Y voilá, podremos ver el contenido del mensaje desencriptado, pudiendo ser una nota personal, un dato bancario, un dato sensible, etc.zimbra-openPGP-049

Conclusión

Con este Zimlet ganamos tranquilidad y seguridad, podemos encriptar mensajes críticos y sobre todo, estar seguros frente a una posible intervención indebida del mensaje. Además podemos usarlo desde cualquier parte del planeta, conectandonos a nuestro Zimbra web client.

Las Public keys y las private keys son guardadas en la caché de Zimbra para nuestra comodidad, por tanto hasta que no hagamos log out del Cliente web, permanecerán en la memoria.

La Comunidad da un paso importante gracias a este Zimlet, posicionando a Zimbra como uno de los Servidores de Correo más seguros y ahora con privacidad extra. Ni Outlook 365, ni ningún OWA (Exchange 2013, 2010, 2007) Tiene esta funcionalidad. A nivel de cliente de correo, existe PGP para cualquier aplicación de escritorio, pero integrado en el propio Webmail, Zimbra una vez más vuelve a ser líder en este tipo de integraciones.

Extra – Protonmail

Hace unos días leía acerca de Protonmail, una opción de correo electrónico que se había posicionado como referente en seguridad usando PGP para todos sus correos electrónicos, y además respondiendo a una interfaz muy ligera y compatible con cualquier dispositivo. Bien amigos, hoy podemos decir que Zimbra tiene todo lo que Protonmail ofrece, con la seguridad extra de que Zimbra lo podemos alojar en nuestro CPD, ganando en seguridad y tranquilidad.

Links sobre Protonmail

  • Forbes – http://www.forbes.com/sites/hollieslade/2014/05/19/the-only-email-system-the-nsa-cant-access/
  • wwwhatsnew – http://wwwhatsnew.com/2014/05/18/protonmail-la-alternativa-a-lavabit-creada-por-el-cern/
  • Fayerwayer – http://www.fayerwayer.com/2014/05/protonmail-el-correo-seguro-desarrollado-en-el-cern/

Filed Under: zimbra Tagged With: zimbra encrypt, zimbra openpgp, zimbra pgp, zimbra security

Reader Interactions

Comments

  1. alberto says

    30 June, 2014 at 9:38

    Lo vi hace unas semanas y me parecio de interés.
    Muchas gracias por el post. Lo voy ha probar ahora mismo.
    Saludos

    Reply
    • Jorge de la Cruz says

      1 July, 2014 at 23:45

      Estúpendo Alberto, espero tú feedback 🙂

      Un saludo

      Reply
  2. Manuel says

    11 August, 2015 at 13:42

    Muy interesante el post como siempre, no se si llegamos a hablar de esto en linked o en algun otro lado, la verdad es que me suena.
    Por si acaso, solo un apunte que hacer, proton mail tiene una clave de autenticacion y otra de encriptado de buzon.
    El almacenamiento de emails en protonmail es cifrado con esa key de encriptado de buzon que “supuestamente” solo tiene el usuario, sin ella no pueden leerse los emails ni por el admin del sistema ni los procesos del servidor, el contenido es “teoricamente indescrifrable”
    Aunque cifraramos la particion de datos de zimbra con lvm +cifrado, disk cryptor, veracrypt o tomb o algo parecido, la configuracion sera igual para todos los users, no hay un cifrado por buzon con una key “per user” como en el caso de protonmail.

    Protonmail cifra todo el buzon, mientras que si usas PGP el mensaje lo generas cifrado solo si usas PGP, p.e. con protonmail no es necesario cifrar mensajes entre usuarios de un mismo dominio si el acceso al servidor se hace con medios cifrados y estos se podrían alojar en buzones cifrados.

    Esto sigue siendo una asignatura pendiente que podría ser muy interesante implentar a futuro…
    Gracias por el post, saludos

    Reply
  3. mauricio says

    14 January, 2016 at 14:44

    Hola Jorge,

    hoy estamos implementando el zimlet el cual es genial , firma y cifra pero en outlook no aparece como firmado si no en el cuerpo del mensaje todas las cabeceras openpgp , no se si eso esta correcto o no , no he encontrado informacion al respecto tienes alguna idea

    gracias y seguimos tu blog en todas nuestras soluciones a problemas
    saludos

    Reply
  4. alfredo goitia says

    20 January, 2016 at 2:07

    Saludos mi estimado excelente las informaciones que ofrecen sobre bondades y actualizaciones en zimbra, le indico que intente hacer esto con un servidor zimbra que tenemos en produccion con pocas cuentas activas y el mismo al intentar cargar el archivo del zimlet supuestamente lo carga todo mas esto no parece cierto ya que lanza un error http 413 indicando la falla en la carga. Si podria indicarme luces sobre las posibles causas del mismo estaria completamente agradecido.

    Reply
    • Jorge de la Cruz says

      20 January, 2016 at 9:47

      Saludos Alfredo, que version de Zimbra estas usando?

      un saludo

      Reply
  5. Luis Boutto says

    24 August, 2016 at 14:17

    Interesante articulo Jorge, estoy trabajando con una plataforma pequeña de Zimbra 7 con cliente Thunderbird y quisiera implementar un servidor local de Zimlet de OpenPGP para subir las claves públicas de los usuarios que así lo requieran.

    Tienes algún articulo o instructivo que me pueda guiar….. muchas gracias por tus aportes, de verdad son muy útiles

    Reply
  6. Carlos says

    5 June, 2017 at 22:29

    Buenas tardes gracias por suplir estas soluciones.; sin embargo estoy utilizando la version 8.6 y me da este error: Zimbra description not found: pgp-zimblet-stable.xml

    Reply
  7. Nathaniel says

    19 April, 2018 at 23:10

    Gracias por la información
    Tengo una consulta si existe este plugins para zimbra desktop?
    Gracias

    Reply
    • Jorge de la Cruz says

      20 April, 2018 at 10:05

      Saludos Nathaniel,
      No creo que exista nada similar, lo mas parecido puede ser usar S/MIME en Outlook, y algunas otras alternativas de clientes que hay que usan PGP tambien, pero nada para ZDesktop. Un saludo

      Reply
  8. Homero says

    22 October, 2019 at 13:11

    Hola Jorge, como siempre excelente tutorial, estoy trabajando con zimbra 8.8.12 open, y cuando quiero implementar el zimlet me tira error, que podrá ser muchas gracias.

    Reply
    • Jorge de la Cruz says

      22 October, 2019 at 15:59

      Saludos Homero,
      No estoy seguro, no he probado este zimlet desde hace bastante tiempo, has mirado a ver si hay una versión mas actualizada en github?

      Reply
  9. Jesus Salazar says

    10 November, 2021 at 1:49

    hola jorge, queria consultarte lo siguiente desde hace unos meses impletemtamos zimbra en una organizacion y todo trabaja muy bien, pero se nos esta presentando algo con el openpgp que cada vez que un usuario nos envia un correo y ya tenemos cargada su llave nos pide nuevamente importarla. es normal en zimbra que realice esta tarea o hay alguna forma que no se realice la importacion de nuevo si ya esta importada esa llave

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

June 2014
M T W T F S S
 1
2345678
9101112131415
16171819202122
23242526272829
30  
« May   Jul »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz