Cómo instalar un certificado SSL en el servidor de correo Zimbra

Actualizado el 28 oct. 2024

Las siguientes instrucciones te guiarán a través del proceso de instalación del certificado SSL/TLS en “Zimbra Mail Server”. Si aún no has generado tu certificado y no has completado el proceso de validación, consulta nuestras Instrucciones de generación de CSR .

Lo que necesitarás

1. Tu certificado de servidor

Este es el certificado que recibiste de la CA para tu dominio. Es posible que hayas recibido esto por correo electrónico. De lo contrario, puedes descargarlo visitando el Panel de tu cuenta y haciendo clic en tu pedido.

2. Tus certificados intermedios

Estos archivos permiten que los dispositivos que se conectan a tu servidor identifiquen la CA emisora. Puede haber más de uno de estos certificados. Si obtuviste tu certificado en una carpeta ZIP, también debe contener los certificados intermedios, a los que a veces se hace referencia como paquete CA. De lo contrario, descarga el paquete CA adecuado para tu certificado.

3. Tu clave privada

Este archivo debe estar en tu servidor, o en tu poder si generaste tu CSR a partir de una herramienta generadora gratuita.

Instrucciones de instalación del certificado SSL/TLS para el servidor de correo Zimbra

Puede instalar el Certificado SSL de dos maneras:

A. Consola de administración de Zimbra – Interfaz web
B. Administrador de certificados Zimbra – Interfaz de línea de comandos (CLI)

A. Instalación del certificado SSL/TLS usando la Consola de administración Zimbra

1. Configurar

En el menú principal, haz clic en Configurar.

2. Certificados – Instalar certificado

Selecciona Certificados . Luego, haz clic en el ícono de ajustes en la parte superior derecha (junto a Ayuda) y selecciona Instalar certificado .

3. Selecciona el servidor de destino

En la pestaña Seleccionar el servidor de destino , selecciona tu servidor en el menú desplegable Nombre del servidor. Haz clic en Siguiente.

4. Elige la opción de instalación

En la pestaña Elige la opción de instalación . Luego, haz clic en la burbuja para Instalar el certificado firmado comercialmente .

5. Revisa la Solicitud de firma del certificado

Ve a la última pestaña, Revisar la Solicitud de firma de certificado . Verifica que toda la información de CSR sea correcta y luego haz clic en Siguiente.

6. Carga el certificado

Vuelva a subir a la pestaña Cargar el certificado donde importará cada archivo requerido al servidor.

Cada uno de estos archivos debe enviarse por correo electrónico al administrador y a los contactos técnicos del certificado, y también se puede descargar en una carpeta comprimida desde tu cuenta.

En la imagen de ejemplo, el certificado es de Comodo y utiliza los certificados raíz e intermedios específicos de Comodo. No dude en ponerse en contacto con nuestro equipo de soporte si tienes alguna pregunta sobre qué archivos de certificado debes utilizar para tu instalación.

7. Instala el certificado

Finalmente, ve a la pestaña Instalar el certificado y haz clic en Instalar .

8. Reiniciar

Para aplicar los cambios que acaba de realizar, deberás reiniciar los servicios de Zimbra utilizando la interfaz de línea de comandos. Ingresa estos comandos para cambiar al usuario de Zimbra:

sudo
su zimbra

Una vez que el usuario cambia a usuario de Zimbra, reinicia los servicios usando el siguiente comando:

zmcontrol restart

¡¡¡Felicidades!!! Lo has hecho. Ha instalado con éxito tu certificado SSL en tu servidor Zimbra. No fue tan difícil, ¿verdad?

B. Instalación del certificado SSL/TLS utilizando Zimbra Certificate Manager (interfaz de línea de comandos)

El paquete Zimbra viene con la herramienta “zmcertmgr” para manejar certificados SSL.

Para la versión 8.6 o inferior, se debe acceder a esta herramienta como root. Si tienes la versión 8.7 o posterior, debes ejecutar esta herramienta como usuario de zimbra. Ejecuta el siguiente comando para cambiar del usuario predeterminado al usuario de Zimbra.

sudo su
su zimbra

1. Descarga y guarda el certificado de CA raíz en un archivo temporal.

Por ejemplo: /tmp/ca.crt

Estos archivos deben estar etiquetados en la carpeta comprimida que puedes descargar desde tu cuenta.

2. Combine los certificados de CA raíz e intermedio en un archivo temporal.

cat /tmp/ca_intermediary.crt /tmp/ca.crt > /tmp/ca_chain.crt

3. Verifica tu certificado

/opt/zimbra/bin/zmcertmgr verifycrt comm \
  /opt/zimbra/ssl/zimbra/commercial/commercial.key \
  /opt/server_domain_com.crt \
  /opt/server_domain_com.ca-bundle

4. Implemente tu certificado SSL

/opt/zimbra/bin/zmcertmgr deploycrt comm \
  /opt/server_domain_com.crt \
  /opt/server_domain_com.ca-bundle

5. Verifica la implementación del certificado

/opt/zimbra/bin/zmcertmgr viewdeployedcrt

6. Reinicia Zimbra para aplicar los cambios.

Ingresa estos comandos para cambiar al usuario de Zimbra:

sudo su
su zimbra

Una vez que el usuario predeterminado cambia a Zimbra, ejecuta el siguiente comando para reiniciar el servidor:

zmcontrol restart

Tu certificado ahora debería estar instalado.