• Skip to main content
  • Skip to secondary menu
  • Skip to primary sidebar
El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz

El Blog de Jorge de la Cruz - Todas las novedades sobre VMware, Veeam, InfluxData, Grafana, Zimbra, etc.

  • Home
  • VMware
    • VMworld
    • VMware vSphere 6.7
    • VMware vSphere 6.5
  • Veeam
    • Resumen Contenido 2021
    • Veeam v11
      • Continuous Data Protection (CDP
      • Ransomware Protection
      • Archive Tier
      • Mejoras en Instant Recovery
      • Veeam Agent for Mac
      • Veeam Backup for AHV v2.1
    • Veeam Backup for Microsoft Office 365
      • 1 – Razones para proteger nuestra información en Microsoft Office 365
      • 2 – Componentes lógicos de Veeam Backup for Microsoft Office 365 2.0
      • 3 – Instalación paso a paso de Veeam Backup for Microsoft Office 365 v2.0
      • 4 – Configuración inicial de Veeam Backup for Microsoft Office 365 v2.0
      • 5 – Creando trabajos de copia en Veeam Backup for Microsoft Office 365 v2.0
      • 6 – Restaurando elementos en Veeam Backup for Microsoft Office 365 v2.0
    • Veeam Backup for AWS
      • Veeam: Veeam anuncia Veeam Backup for AWS Free Edition
      • Veeam: Cómo Desplegar Veeam Backup for AWS – paso a paso
      • Veeam: Vistazo en profundidad al nuevo Veeam Backup for AWS – Creación de Políticas de Backup y Restauración
      • Veeam: Cómo conectar nuestro Veeam Backup & Replication a Veeam Backup for AWS
    • Veaam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte I – Introducción a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte II – Descarga e Instalación de Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte III – Añadir una Infraestructura de VMware vSphere a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte IV – Añadir una Infraestructura de Veeam Backup and Replication a Veeam ONE
      • En busca del Dashboard perfecto: Veeam ONE – Parte V – Realizando troubleshooting de vSphere usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VI – Realizando troubleshooting de Veeam Backup and Replication usando Veeam ONE Monitor
      • En busca del Dashboard perfecto: Veeam ONE – Parte VII – Vistazo profundo a los Dashboards en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte VIII – Vistazo profundo a Reportes en Veeam ONE Reporter
      • En busca del Dashboard perfecto: Veeam ONE – Parte IX – Chargeback para crear reportes de coste de nuestra Infraestructura
    • Veeam Availability Console
      • 1 – Teoría e información útil sobre el producto
      • 2 – Instalación de Veeam Availability Console
      • 3 – Configuración y conexión con VBR Server
      • 4 – Administración centralizada de Veeam Backup Agents
      • 5 – Backup de Agentes a diferentes destinos, SMB, Repositorio Veeam o Cloud Connect
      • 6 – Reportes de Backup de Veeam Agent y Veeam Backup and Replication
      • 7 – Manejando la Facturación de Veeam Agents, Backup and Replication y Cloud Connect
    • Backup y restore de cargas de trabajo a Microsoft Azure
      • 1 – Introducción
      • 2 – Conectividad entre nuestro Datacenter y Microsoft Azure
      • 3 – Desplegar Veeam Backup and Replication en Microsoft Azure
      • 4 – Configuración en nuestro Datacenter para backup a Microsoft Azure
      • 5 – Restaurando a Microsoft Azure, desde Microsoft Azure
      • 6 – Migrar cargas de trabajo desde Microsoft Azure hacía nuestro Datacenter
    • Veeam v9.5 Update 4
      • Veeam Cloud Tier
        • Cómo controlar el ancho de banda en Veeam Cloud Tier
      • Secure Restore y Staged Restore
      • Mejoras en Veeam Agent Management
      • Veeam Community Edition
      • Actualizar Veeam Enterprise Manager y Veeam Backup and Replication a la última versión
      • VeeamONE con Intelligent Diagnostics, Remediation actions, Business View 2.0 y Application Monitoring
    • VeeamON 2022
      • Novedades en Veeam ONE v12
    • VeeamON 2021
      • VBO v6 – Self-Service y Backup Copy Glacier-Azure Archive
    • VeeamON 2020
      • Veeam Backup for AWS v2.0
    • VeeamON 2019
      • Veeam Availability Orchestrator v2.0 – ¡novedades!
    • VeeamON 2017
      • Sesiones recomendadas
      • Día I – Veeam Availability Suite v10 – ¡novedades!
      • Día II – Veeam Azure PN (Powered Network), Scale-out Archive Tier y mucho más
    • VeeamON 2015
      • VeeamON 2015 volverá a Las Vegas en el único Evento sobre Disponibilidad en el Data Center
      • Completo resumen, keynotes e imágenes
      • vBrownBag – Jorge de la Cruz – Stop sending postcards to your customers
  • Zextras
  • PRTG
  • Office 365
    • Microsoft – Añadiendo nuestro dominio a Office 365, configuración de DNS y migración de actual Mailbox
    • Veeam: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
    • PRTG: Usando Microsoft Office 365 para nuestras notificaciones por correo electrónico
  • Zimbra
    • Instalación
      • Instalando Zimbra 8.7.6 sobre Ubuntu 14.04 LTS – ¡con Chat y Drive!
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte II
      • Amazon Lightsail para instalar Zimbra Collaboration 8.7.1, Parte I
      • Instalando Zimbra 8.7.x con un solo comando, incluye Chat y Drive
  • Linux
    • InfluxDB, Grafana y Telegraf
      • 1 – Instalación y configuración de los components
      • 2 – Instalar agente en Linux
      • 3 – Integración con PRTG
      • 4 – Instalar agente Telegraf en Nodos remotos Windows
      • 5 – Activar inputs específicos, Red, MySQL/MariaDB, Nginx
      • 6 – Monitorizando Veeam
    • Ansible y Zabbix
      • 1 – Inicio
      • 2 – Instalación de Ansible e integración con Active Directory
      • 3 – Configuración de AutoDiscovery en Zabbix
      • 4 – Instalación del agente de Zabbix en Windows
      • 5 – Instalación del agente de Zabbix en Linux y Auto Remove en Zabbix
    • Jenkins
      • 1 – Inicio
      • 2 – Instalación de Jenkins en Ubuntu
      • 3 – Instalando nuestro primer plugin
      • 4 – Sincronización NTP de Linux
      • 5 – Añadir un Slave Windows a Jenkins
      • 6 – Ejecutar tareas en Linux
      • 7 – Ejecutar tareas en Windows
    • Kubernetes
      • 1 – Introducción a Kubernetes
      • 2 – Instalación paso a paso
      • 3 – RollingUpdate con Kubernetes
      • 4 – Dashboard
      • 5 – Volúmenes NFS
      • 6 – Registry
      • 7 – Traefik
      • 8 – Systemd con Traefik y Proxy de Kubernetes
      • 9 – Heapster Influx Grafana
      • 10 – Labels de Kubernetes
      • 11 – API: Swagger
      • 12 – API: Creando nuestro primer POD
  • Contribuidores
    • Acerca de Jorge
    • Acerca de Oscar Mas
      • Clúster SQL
        • 1 – Introducción
        • 2 – Preparación de los equipos virtuales
        • 3 – Instalación del Clúster de Microsoft
        • 4 – Instalación de SQL Server para Clúster de Microsoft
        • 5 – Configuración de nuestro Clúster de SQL
        • 6 – Monitorización de Clúster de SQL con Zabbix
        • 7 – Actualizando clúster de SQL

Zimbra: Seguridad es el por qué deberías actualizar a Zimbra Collaboration 8.6

10 June, 2015 - Escrito en: zimbra

zimbra-seguridad
Saludos amigos, lo más normal es que en este post estuvierais esperando alguna nueva funcionalidad, o algún pequeño truco que os guste y que os mueva a migrar de Zimbra Collaboration 7 o 8.0.x hacía la última Release Zimbra Collaboration 8.6, pero la respuesta a la pregunta del título es Seguridad.

Han sido meses muy movidos, donde se han dado a conocer brechas de seguridad en protocolos que creíamos seguros como OpenSSL, etc. Zimbra los ha ido corrigiendo en su versión 8.0.9, 8.5, 8.5.1 y recientemente en su versión 8.6.

  • Tres test de seguridad para comprobar nuestros sistemas
    • El test de Diffie-Hellman para TLS
    • El test de SSL-Tools donde debemos enviar un e-mail
    • El TEST de los test, Qualsys SSL Labs
  • Pregunta, ¿es por tanto Zimbra Collaboration 8.6 seguro por defecto?
  • Instalando un SSL Comercial en Zimbra Collaboration
  • Tuneando nuestros cifrados DH para que sean 2048
  • Lanzando todos los test de nuevo
  • Bonus extra, el resultado de un Zimbra Collaboration 8.0.9

Voy a realizar una serie de tests de seguridad sobre un servidor Zimbra Collaboration 8.6 recién instalado con todos los servicios (proxy/memcached y dnscache incluidos), para comprobar hasta que punto estamos seguros, y dare unos consejos para pasar los 3 tests sin problemas e incrementar la seguridad en nuestros sistemas, siempre para Zimbra Collaboration 8.6, Zimbra Collaboration 8.0.x no cuenta con la seguridad adecuada y fallarán en todos los tests, por lo que es mandatorio que se actualice a 8.6 si queremos preservar la seguridad.

Tres test de seguridad para comprobar nuestros sistemas

¿Recordáis aquel anuncio donde se hacía la prueba del algodón? En este caso vamos a realizar 3 simples pruebas para verificar que nuestro Zimbra Collaboration está seguro.

1.- El test de Diffie-Hellman para TLS

Se ha descubierto recientemente que los despliegues en el mundo real de Diffie-Hellman son menos seguros de lo esperado. Algunos consejos para mantener la integridad frente de Diffie’Hellman para TLS:

  1. Disable Export Cipher Suites. Even though modern browsers no longer support export suites, the FREAK and Logjam attacks allow a man-in-the-middle attacker to trick browsers into using export-grade cryptography, after which the TLS connection can be decrypted. Export ciphers are a remnant of 1990s-era policy that prevented strong cryptographic protocols from being exported from United States. No modern clients rely on export suites and there is little downside in disabling them.
  2. Deploy (Ephemeral) Elliptic-Curve Diffie-Hellman (ECDHE). Elliptic-Curve Diffie-Hellman (ECDH) key exchange avoids all known feasible cryptanalytic attacks, and modern web browsers now prefer ECDHE over the original, finite field, Diffie-Hellman. The discrete log algorithms we used to attack standard Diffie-Hellman groups do not gain as strong of an advantage from precomputation, and individual servers do not need to generate unique elliptic curves.
  3. Generate a Strong, Unique Diffie Hellman Group. A few fixed groups are used by millions of servers, which makes them an optimal target for precomputation, and potential eavesdropping. Administrators should generate unique, 2048-bit or stronger Diffie-Hellman groups using “safe” primes for each website or server.

REALIZAR EL TEST

[alert style=”yellow”]El test por defecto con la instalación limpia de Zimbra, me da una advertencia, lo que quiere decir que pasamos el test, pero podemos mejorar en este aspecto si en vez de usar un DHE basado en 1024-bit usamos uno con 2048-bit.[/alert]

Logjam: PFS Deployment Guide 2015-06-09 17-44-54

2.- El test de SSL-Tools donde debemos enviar un e-mail

El segundo test que intentaremos pasar es el que nos presentan nuestros amigos de SSL-Tools, donde deberemos enviar un correo electrónico desde nuestro sistema y donde aparecerá en la web el resultado obtenido.

Esta herramienta chequea tres secciones críticas:

  1. El Certificado SSL: Donde chequea si es auto-firmado o no, la encriptación, cuando expira, etc.
  2. La versión de TLS y el tipo de Cifrado
  3. DANE: No nos afecta de momento y no le prestaremos atención

REALIZAR EL TEST

[alert style=”yellow”]El test por defecto con la instalación limpia de Zimbra, me da una advertencia en el Certificado, ya que estoy usando uno auto-firmado de momento. Tenemos configurado de manera correcta la versión de TLS y el cifrado, ¡bien![/alert]

zimbra.io - TLS : STARTTLS Test · SSL-Tools 2015-06-09 20-49-09

3.- El TEST de los test, Qualsys SSL Labs

Este test es el más completo y nos desgrana cualquier URL que pongamos en su buscador, tarda unos minutos en ejecutarse de lo extenso y completo del mismo.

Podemos ver un elegante resumen donde se nos mostrará una letra dependiendo de la configuración de nuestro servidor Zimbra Collaboration, esta configuración se basa en el siguiente patrón:

SSL Server Rating Guide - SSL_Server_Rating_Guide.pdf 2015-06-09 20-56-27Si queréis conocer más acerca de este completo test os recomiendo leer el PDF oficial, son 10 páginas que se asimilan muy rápido.

REALIZAR EL TEST

[alert style=”yellow”]El test por defecto con la instalación limpia de Zimbra, nos da un resultado medio en Protocolo y notable en Key Exchange y Cipher Strength. Zimbra Collaboration 8.6 trae RC4 activado por defecto y debe ser desactivado. Obviar el nulo resultado de SSL, ya que estoy usando un Certificado autofirmado. Si corrigieramos el error del SSL, obtendríamos un B.[/alert]

SSL Server Test: zimbra86.zimbra.io (Powered by Qualys SSL Labs) 2015-06-09 17-50-20

SSL Server Test: zimbra86.zimbra.io (Powered by Qualys SSL Labs) 2015-06-09 17-52-57

Pregunta, ¿es por tanto Zimbra Collaboration 8.6 seguro por defecto?

Sí, Zimbra Collaboration 8.6 es seguro por defecto y sigue todas las pautas para enviar correos con el TLS adecuado, denegando POODLE y otros, etc. Pero como todo se puede mejorar, y en los siguientes pasos vamos a conseguir los mejores resultados en todos los Test.

4.- Instalando un SSL Comercial en Zimbra Collaboration

Este tema no es nada nuevo, con la seguridad como bandera en cada aplicación que usamos cada día, incluidas las búsquedas de Google, no tener un SSL en Zimbra es casi un sacrilegio, en namecheap están los PositiveSSL por menos de 9 Euros al año, no hay excusa posible para no implementar uno.

Para implementar un SSL en Zimbra lo mejor es seguir estos pasos que os escribí aquí ya hace años.

5.- Tuneando nuestros cifrados DH para que sean 2048

Si nos fijamos en las capturas de pantalla del punto 3, lo que más nos penaliza es usar cifrados DH con 1024-bit, por lo que recomiendo cambiar esto a 2048-bit y así corregir este error, para ello, deberemos seguir los siguientes pasos de este Wiki. Aunque os los dejo aquí también explicados:
Para mejorar los Cifrados DH, deberemos configurar los ficheros de configuración de nuestro nginx, lo que quiere decir que ya deberíais tener proxy instalado.

Como usuario root lanzaremos lo siguiente, generar la clave tarda unos minutos

cd /opt/zimbra/conf
openssl dhparam -out dhparams.pem 2048
chown zimbra:zimbra dhparams.pem

Ahora editar los siguientes ficheros

/opt/zimbra/conf/nginx/templates/nginx.conf.web.https.default.template
/opt/zimbra/conf/nginx/templates/nginx.conf.web.https.template

y añadir lo siguiente

ssl_dhparam /opt/zimbra/conf/dhparams.pem;

antes del include, después de todos los parámetros de SSL

ssl_verify_client       ${ssl.clientcertmode.default};
ssl_verify_depth        ${ssl.clientcertdepth.default};
ssl_dhparam /opt/zimbra/conf/dhparams.pem;
include                 ${core.includes}/${core.cprefix}.web.https.mode-${web.mailmode};

Además, vamos a dar una limpieza a todos los Cifrados y dejarlos como deben estar.
Como usuario zimbra:

zmprov mcf zimbraReverseProxySSLCiphers 'ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM-SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA-AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128-SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128:AES256:HIGH:!aNULL:!eNULL:!EXPORT:!DES:!MD5:!PSK:!RC4'

y reiniciar el servicio de proxy:

zmproxyctl restart

6.- Lanzando todos los test de nuevo

Ha llegado el momento de lanzar todos los test de nuevo, y es ahora cuando nos sentiremos completamente seguros al pasarlos todo con buena nota:

Logjam: PFS Deployment Guide 2015-06-09 19-12-25SSL Server Test: zimbra86.zimbra.io (Powered by Qualys SSL Labs) 2015-06-09 18-59-33SSL Server Test: zimbra86.zimbra.io (Powered by Qualys SSL Labs) 2015-06-09 18-07-18SSL Server Test: zimbra86.zimbra.io (Powered by Qualys SSL Labs) 2015-06-09 18-07-40

7.- Bonus extra, el resultado de un Zimbra Collaboration 8.0.9

Estos terribles resultados son de un servidor Single-Server con Zimbra Collaboration 8.0.9, con SSL-autofirmado:

Logjam: PFS Deployment Guide 2015-06-09 13-40-06SSL Server Test: zimbra809.zimbra.io (Powered by Qualys SSL Labs) 2015-06-09 14-44-46

Actualizado: He dejado un Wiki muy completo donde se explica como conseguir los mejores resultados para cada Release de Zimbra Collaboration – https://wiki.zimbra.com/wiki/How_to_obtain_an_A%2B_in_the_Qualys_SSL_Labs_Security_Test

Espero que os guste y os sirva esta entrada para dar el salto final a Zimbra Collaboration 8.6 y dejar zimbra Collaboration 8.0.x atrás, o si seguís usando Zimbra Collaboration 7.x que también os movais hacía 8.6.

Filed Under: zimbra Tagged With: zimbra 8.0.x to zimbra 8.x, zimbra cipher, zimbra dh, zimbra tests, zimbra upgrade

Reader Interactions

Comments

  1. Sebastián Greco says

    10 June, 2015 at 9:30

    Qué grande Jorge! Una gran aportación sin duda. 🙂

    Muchísimas gracias, me será de gran utilidad!!!

    Reply
  2. Edwin Perez L says

    10 June, 2015 at 16:02

    Buen post, una consulta, tengo una instalacion de zimbra 8.0.6 para actualizar a la 8.6 debo primero pasar a la 8.5 y luego a la 8.6?

    Muchas gracias por la respuesta.

    Reply
    • Jorge de la Cruz says

      10 June, 2015 at 16:16

      Saludos Edwin,
      No hace falta que subas a 8.5, puedes subir directo a la 8.6.

      Un saludo !

      Reply
  3. Mario says

    18 June, 2015 at 18:20

    Excelente!!! Gracias Jorge esto si que nos ayuda muchisimo

    Reply
  4. johny says

    6 July, 2015 at 14:18

    Buenas tardes jorge:
    He seguido los pasos varias veces y este test : El test de Diffie-Hellman para TLS, no me cambia.

    IP Connected TLS Insecure DHE_EXPORT DHE Chrome
    XX. si si No 1024-bits ECDHE

    Por mucho que intento generar uno de 2048, le hago el test y me sale 1024, alguna idea?

    Version Zimbra: 8.6.0_ga_1153.FOSS
    Ubuntu 14.04 LTS

    Reply
    • Jorge de la Cruz says

      6 July, 2015 at 15:47

      Estas usando Proxy en Zimbra?

      Un saludo

      Reply
      • johny says

        7 July, 2015 at 8:02

        en la red no usamos proxy, el servidor zimbra si tiene instalado el modulo de proxy, y el servidor envia y recibe correo.

        amavis Running
        antispam Running
        antivirus Running
        ldap Running
        logger Running
        mailbox Running
        mta Running
        opendkim Running
        proxy Running
        service webapp Running
        snmp Running
        spell Running
        stats Running
        zimbra webapp Running
        zimbraAdmin webapp Running
        zimlet webapp Running
        zmconfigd Running

        Reply
        • Jorge de la Cruz says

          7 July, 2015 at 8:41

          Y has seguido todos los pasos del paso 5.- Tuneando nuestros cifrados DH para que sean 2048?

          Un saludo

          Reply
          • johny says

            7 July, 2015 at 9:05

            genero el fichero en /opt/zimbra/conf y cambio permisos
            -rw-r–r– 1 zimbra zimbra 424 jul 6 14:08 dhparams.pem
            Modifico los ficheros y añado linea:
            nginx.conf.web.https.default.template

            ssl_verify_client ${ssl.clientcertmode.default};
            ssl_verify_depth ${ssl.clientcertdepth.default};
            ssl_dhparam /opt/zimbra/conf/dhparams.pem;
            add_header Strict-Transport-Security “max-age=31536000; includeSubdomains;”;
            ssl_session_cache shared:SSL:50m;
            ssl_session_timeout 5m;

            include ${core.includes}/${core.cprefix}.web.https.mode-${web.mailmode};

            nginx.conf.web.https.template:
            ssl_certificate_key ${ssl.key};
            ssl_verify_client ${ssl.clientcertmode};
            ssl_dhparam /opt/zimbra/conf/dhparams.pem;

            include ${core.includes}/${core.cprefix}.web.https.mode-${web.mailmode};

            Limpieza a cifrados y reinicio proxy

          • Jorge de la Cruz says

            7 July, 2015 at 10:08

            Puedes pegarme el link de ssllabs, o decirme el fqdn que usas para probarlo?

            Un saludo

          • johny says

            7 July, 2015 at 10:24

            No me deja responder en el ultimo comentario

            voy a: https://weakdh.org/sysadmin.html
            correo.artextrading.com

          • Jorge de la Cruz says

            7 July, 2015 at 11:59

            Sigue los pasos exactos del siguiente Wiki que he escrito dependiendo de tu version y si usas proxy o no – https://wiki.zimbra.com/wiki/How_to_obtain_an_A%2B_in_the_Qualys_SSL_Labs_Security_Test

            Debe funcionar.

            Aqui el resultado de tu FQDN – https://www.ssllabs.com/ssltest/analyze.html?d=correo.artextrading.com

            Un saludo

  5. Ricardo says

    31 July, 2015 at 18:30

    Hola, buen día tengo una consulta, acabo de migrar un servidor Zimbra, de la version 7.2 a la 8.6. en RHEL.
    El detalle es que todo funciona bien, excepto que los usuarios con Outlook les aparece un error diciendo que “La tarea ****** ha notificado el error (0x800CCC1A) : ‘El servidor no admite el tipo de cifrado de conexión especificado. Intente cambiar el método de cifrado. Póngase en contacto con el administrador del servidor o con el proveedor de servicios de Internet (ISP) para obtener más ayuda.’

    Quisiera saber si me podrían ayudar, o decirme mas o menos por donde puedo empezar a revisar este error.
    Gracias

    Reply
    • Jorge de la Cruz says

      1 August, 2015 at 12:21

      Saludos Ricardo,
      Estas usando POP3 o IMAP? Indicame tambien si usas SSL o TLS para estos protocolos y como tienes SMTP, si SSL o y en que puerto.

      Un saludo

      Reply
  6. Alberto Condor says

    15 September, 2015 at 6:36

    Hola Jorge, tengo zimbra 7.2.x, puedo aplicar los pasos que mencionas?.
    Es posible actualizar de zimbra 7.2.x a zimbra 8.6 sin ningún problema?.

    Saludos,

    Reply
    • Jorge de la Cruz says

      15 September, 2015 at 9:22

      Saludos Alberto,
      En Zimbra 7.x no he probado, lleva sin soporte ya mucho tiempo. Debes pasar por 8.0.x antes mejor, sube a 8.0.9 y de ahi ya a 8.6 y luego aplicas el Patch 4.

      Un saludo

      Reply
  7. Victor T. says

    16 October, 2015 at 17:47

    Buenas tardes Jorge,

    Tengo una consulta con un inconveniente que tengo con un cliente que tiene la versión 7.2.0_GA_2669.RHEL5.
    Funciona bien hasta que llega un momento y a los clientes que utilizan outlook les da un error que detallo a continuación: “El servidor no admite el tipo de cifrado de conexión especificado. Intente cambiar el método de cifrado. Pongase en contacto con el administrador del servidor o con el proveedor de acceso a Internet (ISP) para obtener mas ayuda”

    Reiniciando el servicio de Zimbra todo vuelve a la normalidad. Tendrías alguna idea de por donde viene la mano o que buscar? Ya que estuve revisando los logs del zimbra y no encuentro nada.

    Desde ya gracias por la ayuda!

    Reply
  8. Raul says

    5 November, 2015 at 14:09

    Exelente post!!!
    Jorge, una pregunta. Yo tengo en produccion un servidor Zimbra Release 8.6.0_GA_1153.RHEL7_64_20141215151110 RHEL7_64 FOSS edition, Patch 8.6.0_P3.

    En la instalacion no se instalo el Zimbra Proxy, he visto que se puede instalar este servicio en un servidor en produccion, utilizando el script de instalacion y en la opcion de Upgrade indicar que quiero instalar ese servicio.

    Mi pregunta es, ¿existira algun problema con mis usuarios si aplico ese servicio al servidor? ¿corre algun riesgo mi instalacion actual?, mi intencion es seguir este tutorial para hacer mas seguro mi servidor.

    Saludos

    Reply
    • Jorge de la Cruz says

      9 November, 2015 at 2:23

      Saludos Raul,
      Instalar el Proxy son dos minutos, nungin usuario sufrira ninguna incidencia, al contrario ganaras en velocidad, seguridad y demas.

      Aqui te dejo un tutorial de como instalarlo, muy sencillo:
      https://wiki.zimbra.com/wiki/Enabling_Zimbra_Proxy#Using_existing_servers

      Un saludo

      Reply
  9. Mario Garcia says

    30 June, 2016 at 17:44

    Hola jorge

    Para generar el cifrado DH, de 2048 debo instalar el servicio de proxy en el zimbra, lo digo porque en mi caso no instale el servicio proxy.
    Saludos..

    Reply
    • Jorge de la Cruz says

      30 June, 2016 at 22:50

      Saludos Mario,
      Proxy sera necesario si o si en la version 8.7, recomiendo que lo instales, es muy sencillo:
      https://wiki.zimbra.com/wiki/Enabling_Zimbra_Proxy#Using_existing_servers

      Un saludo

      Reply
      • Mario Garcia says

        29 July, 2016 at 15:55

        Hola jorge

        Excelente!!!! gracias por el aporte, ya los instale en uno de los correos que manejo y todo perfecto….

        Saludos..

        Reply
  10. Mario Garcia says

    30 July, 2016 at 1:06

    Hola Jorge

    Una consulta, exista la posibilidad de que cuando se ingresa a mi servidor de zimbra via web, y la peticion sea http esta se envia automaticamente a https es decir que todo sea por https; intente con este comando “zmtlsctl redirect” pero sin exito, tengo zimbra 8.6 y adicionalmente instale el servicio de proxy hace poco..

    Saludos..

    Reply
    • Mario Garcia says

      30 July, 2016 at 23:27

      !!!!!!!!!!!!!!Solucionado!!!!!!!!!!!!!

      Segui los pasos de los siguientes enlaces y todo funciono perfectamente ya se redireciona todo por https con proxy habilitado:

      https://wiki.zimbra.com/wiki/CLI_zmtlsctl_to_set_Web_Server_Mode

      https://wiki.zimbra.com/wiki/Enabling_Zimbra_Proxy_and_memcached

      Saludos…

      Reply

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Primary Sidebar

  • Email
  • GitHub
  • LinkedIn
  • RSS
  • Twitter
  • YouTube

Gold Partners

Silver Partners

Libros Gratuitos

Cloud por vExperts
VMware por vExperts

VMware vExpert

Puesto 16 en Top vBlog

Calendario de Posts

June 2015
M T W T F S S
1234567
891011121314
15161718192021
22232425262728
2930  
« May   Jul »

Disclaimer

Todas las opiniones expresadas en este sitio son las mías propias y no representan las opiniones de ninguna compañía con la que haya trabajado, esté trabajando o vaya a estar trabajando.

Copyright © 2026 · El Blog de Jorge de la Cruz