• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: S/MIME en Zimbra Web Client

11 November, 2014 - Escrito en: zimbra

zimbra-smime-banner

Saludos amigos, el otro día Oscar Mas os mostraba como configurar S/MIME en Outlook. Hoy hoy os traigo la misma funcionalidad pero embebida en nuestro cliente web de Zimbra, de esta manera no tendremos que recurrir a un cliente pesado de correo electrónico.

Habilitando S/MIME en Zimbra Admin Console

Cabe destacar que esta funcionalidad es una funcionalidad de la versión de Network Edition, una razón más para optar por la versión de pago 🙂

Lo primero que haremos será desplazarnos hasta la Clase de Servicio (COS) que queremos modificar, en mi caso la default, y seleccionar la pestaña de Features.

zimbra-smime-01

Nos desplazaremos hasta el inferior de la sección y marcaremos Enable S/MIMEzimbra-smime-02

Pulsaremos Save en la esquina superior derecha para salvar los cambios en el COS.zimbra-smime-03

Configurando S/MIME en Zimbra Web Client

Nos desplazaremos hasta nuestro Web Client como usuario.zimbra-smime-04

Como hemos habilitado S/MIME, nuestro navegador nos preguntará si queremos permitir cambios provenientes de nuestro servidor de Zimbra. Marcaremos el checkbox y Allow.zimbra-smime-05

Podremos ver en Preferencias, una nueva pestaña llamada Security, en ella tendremos varias opciones para ejecutar automáticamente cuando enviamos correos.zimbra-smime-06

 

Generando un SSL válido para firmar

Pero lamentablemente, por ahora, no tenemos ningún certificado SSL para firmar nuestros Correos Electrónicos, por lo tanto deberemos generar uno, en este caso voy a usar Instant SSL Email de Comodo, es gratuito y funciona muy bien, pero podemos usar uno comercial adquirido en cualquier compañía que venda SSL.zimbra-smime-07

Rellenaremos los datos que nos solicita, cuidado con carácteres extraños en los nombres, y debemos escribir bien nuestra dirección de correo electrónico, pues Comodo nos enviará un email en el que con tan sólo pulsar un botón, nos instalará el Certificado SSL en nuestro navegador.

zimbra-smime-09zimbra-smime-08

Probando S/MIME en Zimbra Web Client

Es tiempo de volver a nuestro Zimbra Web Client y comprobar que en Preferences > Security, ya tenemos nuestro certificado SSL válido, esto es completamente automático y se vincula a nuestra dirección de email de Zimbra, por lo tanto debemos tener en cuenta que:

  • Si el certificado SSL no contiene los alias que usamos habitualmente, no podremos enviar correos electrónicos firmados o encriptados mediante estos alias.

zimbra-smime-10

Volveremos a la pestaña de Correo normal, y crearemos un nuevo email, podemos ver un nuevo botón dentro de nuestro Webmail llamado Sign, también incluye, Sign and Encrypt y Don’t sign. En este caso usaremos el botón de Sign.zimbra-smime-11

Y así es cómo llega a gmail un mensaje firmado, con el fichero de firma adjunto.zimbra-smime-12

Si vemos las cabeceras del correo podemos encontrar más información acerca de la firma:

[syntax type="php"]------=_Part_7_1249148345.1415682363164 
From: Mr Zimbra <[email protected]> 
To: Ms Zimbra <[email protected]> 
Message-Id: <[email protected]> 
Subject: Email firmado 
MIME-Version: 1.0 
Content-Type: multipart/alternative; boundary="
----=_Part_5_99999.7.7777777777" 
X-Zimbra-SMIME-DRAFT-SIGN: true 
X-Zimbra-SMIME-DRAFT-ENCRYPT: false 
------=_Part_5_99999.7.7777777777
Content-Type: text/plain; charset=UTF-8 
Content-Transfer-Encoding: 7bit Prueba de email firmado 
------=_Part_5_99999.7.7777777777
Content-Type: text/html; charset=UTF-8 
Content-Transfer-Encoding: 7bit <html><body><div style="font-family: arial, helvetica, sans-serif; font-size: 12pt; color: #000000"><div>Prueba de email firmado<br data-mce-bogus="1"></div></div></body></html> 
------=_Part_5_99999.7.7777777777-- 
------=_Part_7_99999.7.7777777777
Content-Type: application/pkcs7-signature; name=smime.p7s 
Content-Transfer-Encoding: base64 
Content-Disposition: attachment; filename=smime.p7s 
Content-Description: S/MIME 
Cryptographic Signature 
MIAGCSqGSIb3DQEHAqCAMIACAQExCzAJBgUrDgMCGgUAMIAGCSqGSIb3DQEHAQAAoIIU1DCCBDYw 
ggMeoAMCAQIC5464564565464564rghfghfgh4564646456fgewr32UxFDASBgNVBAoTC0FkZFRy 
dXN0IEFCMSYwJAYDVQQLEx1BZGRUcnVzdCBFeHRlcm5hbCBUVFAgTmV0d29yazEiMCAGA1UEAxMZ 
QWRkVtyutj87989wofnwoieipp23j4pojpfkdsnlk34hj234MDQ4MzhaFw0yMDA1MzAxMDQ4Mzha 
MG8xCzAJBgNVBAYTAlNFMRQw234234knk4n2l3492u99o34njb4mMCQGA1UECxMdQWRkVHJ1c3Qg[/syntax]

Y así es cómo se verá si lo recepcionamos con Zimbra Web Client basado en Zimbra Collaboration 8.5 en adelante. zimbra-smime-14

Utilidad de S/MIME en el mundo real

S/MIME nos permite firmar correos electrónicos para asegurar que el auténtico remitente somos nosotros mismos, esta funcionalidad para departamentos de facturación que envian correos con facturas electrónicas, así cómo para comunicación entre cuentas de cierta importancia que se comunican con similares, (Directores, Administrativos, etc.) es realmente muy útil y sobre todo genera una seguridad adicional.

EDITADO 12/11/2014

Encriptar mensajes en Zimbra Web Client

Encriptar mensajes entre usuarios con servidores Zimbra es realmente sencillo. Lo primero que tenemos que hacer es enviar un mensaje firmado a otro usuario, y este usuario debe enviarnos un mensaje firmado a nosotros también, una vez tengamos el mensaje firmado ambas partes, ya podemos usar la opción llamada Sign & encrypt de Zimbra, ¿potente y sencillo verdad? Así es cómo luce un mensaje firmado y encriptado en Zimbra Web Client:

zimbra-smime-15

Esperamos que os sea de mucha ayuda

 

Filed Under: zimbra Tagged With: zimbra s/mime, zimbra ssl sign, zimbra ssl smime

Reader Interactions

Comments

  1. Mario says

    11 November, 2014 at 18:52

    Hola Jorge.

    Veo que te funciona perfecto el smime, sin embargo tengo una prgunta no se si nos hechas una mano, pues nosotros hemos instalado el smime y tenemos un error al momento de encriptar los correos, hay algo adicional que se tenga que hacer en el servidor/

    El error que tenemos dice, no se puede encriptar el correo debido a que el destinatario no tiene una certificado, lo cual no es verdad porque en ambos casos los dos usuarios tienen el certificado.

    En fin la pregunta es: como puedo hacer para que el cliente reconozca el certificado.

    Reply
    • Jorge de la Cruz says

      11 November, 2014 at 18:54

      Buenos dias Mario,
      Voy a echar un vistazo para poder responderte con mas datos.

      Un saludo

      Reply
    • Jorge de la Cruz says

      12 November, 2014 at 19:52

      Buenas tardes Mario,
      He actualizado el post para incluir el paso de Encriptar también. El otro usuario debe enviaros un mensjae firmado primero, y posteriormente ya podréis usar la funcionalidad de S/MIME al completo.
      ¿Qué versión de Zimbra server usas?

      Un saludo

      Reply
      • Mario says

        18 November, 2014 at 15:34

        Hola Jorge.

        Gracias por responder, uso la versión 8.0.7, también he hecho pruebas con las versiones 8.5 y 8.5.1 y el problema que tengo es que firefox no interpreta la firma cuando se envia un correo firmado, el destinatario recibe el correo con el siguiente error..

        Se ha producido un error durante el procesamiento de este mensaje.

        Reply
        • Jorge de la Cruz says

          18 November, 2014 at 15:38

          Enviame unas capturas de pantalla con el proceso que sigues a mi cuenta de email – jorgedlcruz AT gmail DOT com

          Un saludo

          Reply
  2. Javier Gomez says

    5 July, 2016 at 16:07

    Saludos y muchas gracias por la informacion compartida.
    Recien he implementado ZIMBRA y al activar el S/MIME y querer utilizarlo, me da un error que dice, que Java no se encuentra disponible, instala java 1.6 o posterior para utilizar el correo electronico seguro (S/MIME). Al revisar Java si esta instalado y es la version 1.7.0 y tambien en el servisor esta instalado. podria ayudarme porfavor

    Reply
    • Jorge de la Cruz says

      5 July, 2016 at 16:31

      Saludos Javier,
      Puede ser un problema de OS y browser, que Sistema Operativo usas y que Navegador?

      Un saludo

      Reply
  3. Alfonso says

    24 April, 2017 at 6:23

    Una consulta jorge actualmente esto no esta soportado ya para la version open source o me equivoco

    gracias

    Reply
    • Jorge de la Cruz says

      24 April, 2017 at 10:00

      Saludos,
      Esta funcionalidad es solo para la versión de Zimbra Network Edition.

      Un saludo

      Reply
  4. chuchurafa says

    25 September, 2019 at 14:32

    hola jorge buen dias si quiero hacer esa funcion en open source se pudiese hacer

    Reply
    • Jorge de la Cruz says

      25 September, 2019 at 16:34

      Saludos,
      Esta función es solo Network Edition, y dudo que siga funcionando incluso, asi que lo mejor es buscar alterativas, usar el OpenPGP de Barry o similar.

      Un saludo

      Reply
  5. Andres says

    30 September, 2019 at 18:17

    Jorge buenas tardes,

    por lo que comentaste entendí que va a dejar de funcionar el s/mime en el zimbra Network Edition, puede ser? teníamos pensado implementar dicha herramienta para firma y encriptar los mails

    Reply
    • Jorge de la Cruz says

      30 September, 2019 at 20:44

      Saludos, oh! parece que Zimbra lo soporta aun en Network Edition, probarlo a ver que tal funciona – https://www.zimbra.com/email-server-software/product-edition-comparison/

      Reply
  6. braulio says

    18 October, 2024 at 19:40

    Hola Jorge un gusto, quiero activar la opcion de s/mime y ya lo hice desde mi panel de administrador pero no se refleja en las cuentas de usuario y quiero para poder añardir un certificado digital a una cuenta de correo

    Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

November 2014
M T W T F S S
 12
3456789
10111213141516
17181920212223
24252627282930
« Oct   Dec »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz