Saludos amigos, el otro día Oscar Mas os mostraba como configurar S/MIME en Outlook. Hoy hoy os traigo la misma funcionalidad pero embebida en nuestro cliente web de Zimbra, de esta manera no tendremos que recurrir a un cliente pesado de correo electrónico.
Habilitando S/MIME en Zimbra Admin Console
Cabe destacar que esta funcionalidad es una funcionalidad de la versión de Network Edition, una razón más para optar por la versión de pago 🙂
Lo primero que haremos será desplazarnos hasta la Clase de Servicio (COS) que queremos modificar, en mi caso la default, y seleccionar la pestaña de Features.
Nos desplazaremos hasta el inferior de la sección y marcaremos Enable S/MIME
Pulsaremos Save en la esquina superior derecha para salvar los cambios en el COS.
Configurando S/MIME en Zimbra Web Client
Nos desplazaremos hasta nuestro Web Client como usuario.
Como hemos habilitado S/MIME, nuestro navegador nos preguntará si queremos permitir cambios provenientes de nuestro servidor de Zimbra. Marcaremos el checkbox y Allow.
Podremos ver en Preferencias, una nueva pestaña llamada Security, en ella tendremos varias opciones para ejecutar automáticamente cuando enviamos correos.
Generando un SSL válido para firmar
Pero lamentablemente, por ahora, no tenemos ningún certificado SSL para firmar nuestros Correos Electrónicos, por lo tanto deberemos generar uno, en este caso voy a usar Instant SSL Email de Comodo, es gratuito y funciona muy bien, pero podemos usar uno comercial adquirido en cualquier compañía que venda SSL.
Rellenaremos los datos que nos solicita, cuidado con carácteres extraños en los nombres, y debemos escribir bien nuestra dirección de correo electrónico, pues Comodo nos enviará un email en el que con tan sólo pulsar un botón, nos instalará el Certificado SSL en nuestro navegador.
Probando S/MIME en Zimbra Web Client
Es tiempo de volver a nuestro Zimbra Web Client y comprobar que en Preferences > Security, ya tenemos nuestro certificado SSL válido, esto es completamente automático y se vincula a nuestra dirección de email de Zimbra, por lo tanto debemos tener en cuenta que:
- Si el certificado SSL no contiene los alias que usamos habitualmente, no podremos enviar correos electrónicos firmados o encriptados mediante estos alias.
Volveremos a la pestaña de Correo normal, y crearemos un nuevo email, podemos ver un nuevo botón dentro de nuestro Webmail llamado Sign, también incluye, Sign and Encrypt y Don’t sign. En este caso usaremos el botón de Sign.
Y así es cómo llega a gmail un mensaje firmado, con el fichero de firma adjunto.
Si vemos las cabeceras del correo podemos encontrar más información acerca de la firma:
[syntax type="php"]------=_Part_7_1249148345.1415682363164 From: Mr Zimbra <[email protected]> To: Ms Zimbra <[email protected]> Message-Id: <[email protected]> Subject: Email firmado MIME-Version: 1.0 Content-Type: multipart/alternative; boundary=" ----=_Part_5_99999.7.7777777777" X-Zimbra-SMIME-DRAFT-SIGN: true X-Zimbra-SMIME-DRAFT-ENCRYPT: false ------=_Part_5_99999.7.7777777777 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 7bit Prueba de email firmado ------=_Part_5_99999.7.7777777777
Content-Type: text/html; charset=UTF-8 Content-Transfer-Encoding: 7bit <html><body><div style="font-family: arial, helvetica, sans-serif; font-size: 12pt; color: #000000"><div>Prueba de email firmado<br data-mce-bogus="1"></div></div></body></html> ------=_Part_5_99999.7.7777777777-- ------=_Part_7_99999.7.7777777777
Content-Type: application/pkcs7-signature; name=smime.p7s Content-Transfer-Encoding: base64 Content-Disposition: attachment; filename=smime.p7s Content-Description: S/MIME Cryptographic Signature MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIU1DCCBDYw ggMeoAMCAQIC5464564565464564rghfghfgh4564646456fgewr32UxFDASBgNVBAoTC0FkZFRy dXN0IEFCMSYwJAYDVQQLEx1BZGRUcnVzdCBFeHRlcm5hbCBUVFAgTmV0d29yazEiMCAGA1UEAxMZ QWRkVtyutj87989wofnwoieipp23j4pojpfkdsnlk34hj234MDQ4MzhaFw0yMDA1MzAxMDQ4Mzha MG8xCzAJBgNVBAYTAlNFMRQw234234knk4n2l3492u99o34njb4mMCQGA1UECxMdQWRkVHJ1c3Qg[/syntax]
Y así es cómo se verá si lo recepcionamos con Zimbra Web Client basado en Zimbra Collaboration 8.5 en adelante. 
Utilidad de S/MIME en el mundo real
S/MIME nos permite firmar correos electrónicos para asegurar que el auténtico remitente somos nosotros mismos, esta funcionalidad para departamentos de facturación que envian correos con facturas electrónicas, así cómo para comunicación entre cuentas de cierta importancia que se comunican con similares, (Directores, Administrativos, etc.) es realmente muy útil y sobre todo genera una seguridad adicional.
EDITADO 12/11/2014
Encriptar mensajes en Zimbra Web Client
Encriptar mensajes entre usuarios con servidores Zimbra es realmente sencillo. Lo primero que tenemos que hacer es enviar un mensaje firmado a otro usuario, y este usuario debe enviarnos un mensaje firmado a nosotros también, una vez tengamos el mensaje firmado ambas partes, ya podemos usar la opción llamada Sign & encrypt de Zimbra, ¿potente y sencillo verdad? Así es cómo luce un mensaje firmado y encriptado en Zimbra Web Client:
Esperamos que os sea de mucha ayuda







Hola Jorge.
Veo que te funciona perfecto el smime, sin embargo tengo una prgunta no se si nos hechas una mano, pues nosotros hemos instalado el smime y tenemos un error al momento de encriptar los correos, hay algo adicional que se tenga que hacer en el servidor/
El error que tenemos dice, no se puede encriptar el correo debido a que el destinatario no tiene una certificado, lo cual no es verdad porque en ambos casos los dos usuarios tienen el certificado.
En fin la pregunta es: como puedo hacer para que el cliente reconozca el certificado.
Buenos dias Mario,
Voy a echar un vistazo para poder responderte con mas datos.
Un saludo
Buenas tardes Mario,
He actualizado el post para incluir el paso de Encriptar también. El otro usuario debe enviaros un mensjae firmado primero, y posteriormente ya podréis usar la funcionalidad de S/MIME al completo.
¿Qué versión de Zimbra server usas?
Un saludo
Hola Jorge.
Gracias por responder, uso la versión 8.0.7, también he hecho pruebas con las versiones 8.5 y 8.5.1 y el problema que tengo es que firefox no interpreta la firma cuando se envia un correo firmado, el destinatario recibe el correo con el siguiente error..
Se ha producido un error durante el procesamiento de este mensaje.
Enviame unas capturas de pantalla con el proceso que sigues a mi cuenta de email – jorgedlcruz AT gmail DOT com
Un saludo
Saludos y muchas gracias por la informacion compartida.
Recien he implementado ZIMBRA y al activar el S/MIME y querer utilizarlo, me da un error que dice, que Java no se encuentra disponible, instala java 1.6 o posterior para utilizar el correo electronico seguro (S/MIME). Al revisar Java si esta instalado y es la version 1.7.0 y tambien en el servisor esta instalado. podria ayudarme porfavor
Saludos Javier,
Puede ser un problema de OS y browser, que Sistema Operativo usas y que Navegador?
Un saludo
Una consulta jorge actualmente esto no esta soportado ya para la version open source o me equivoco
gracias
Saludos,
Esta funcionalidad es solo para la versión de Zimbra Network Edition.
Un saludo
hola jorge buen dias si quiero hacer esa funcion en open source se pudiese hacer
Saludos,
Esta función es solo Network Edition, y dudo que siga funcionando incluso, asi que lo mejor es buscar alterativas, usar el OpenPGP de Barry o similar.
Un saludo
Jorge buenas tardes,
por lo que comentaste entendí que va a dejar de funcionar el s/mime en el zimbra Network Edition, puede ser? teníamos pensado implementar dicha herramienta para firma y encriptar los mails
Saludos, oh! parece que Zimbra lo soporta aun en Network Edition, probarlo a ver que tal funciona – https://www.zimbra.com/email-server-software/product-edition-comparison/
Hola Jorge un gusto, quiero activar la opcion de s/mime y ya lo hice desde mi panel de administrador pero no se refleja en las cuentas de usuario y quiero para poder añardir un certificado digital a una cuenta de correo