viernes, 26 de septiembre de 2014

Aplicando un certificado a zimbra

Casi siempre resulta a veces que algunas versiones presentan el bug de error de certificado y hay que hacerlo manualmente estos serían los pasos para hacerlo desde el cli.
Como root:
# openssl req -nodes -newkey rsa:2048 -keyout server.key -out server.csr

Luego comprar el certificado con el csr de esto se obtendran dos archivos uno en extension crt para el ejemplo usaremos (server.crt) y otro que dirá bundle:
# cp server.key /opt/zimbra/ssl/zimbra/commercial/commercial.key
# cp server.crt /opt/zimbra/ssl/zimbra/commercial/commercial.crt
# cp server.ca-bundle /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt
Antes de hacer el deploy debemos verificar los certificados:
# /opt/zimbra/openssl/bin/openssl verify -CAfile commercial_ca.crt commercial.crt

Si este paso falla asegurarse de tener los archivos bundle y el crt completos y correctos.

# /opt/zimbra/bin/zmcertmgr deploycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.crt /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt

Ahora solo basta reiniciar
# su - zimbra
$ zmcontrol stop
$ zmcontrol start

No hay comentarios: