¿Tienes que renovar certificado SSL123 en Tomcat con Zimbra y tienes dudas? ¿nunca lo has renovado y es la primera vez que lo tienes que renovar? ¿No sabes cuáles son los pasos a realizar? ¡Entra aquí y nosotros te explicamos como se hace!
Lo primero que deberás de tener, será el certificado, en caso de que no lo tengas, deberás de contratar un certificado.
Lo primero que tienes que hacer, será entrar como root al servidor.
Una vez dentro del servidor, crearemos el fichero intermediario.crt que lo descargaremos desde la siguiente URL
Después creamos el fichero root.crt que lo descargaremos desde la siguiente URL
http://www.thawte.com/roots/
Una vez creados estos ficheros, ejecutamos el siguiente comando para unificar los 2 .crt.
cat /opt/zimbra/ssl/zimbra/commercial/root.crt /opt/zimbra/ssl/zimbra/commercial/intermediario.crt > /opt/zimbra/ssl/zimbra/commercial/chain.crt
Este comando, nos dejará el fichero chain.crt que es la unión del intermediario.crt y del root.crt
A continuación, verificamos el certificado con el siguiente comando. Nos tiene que decir que está OK
/opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/zimbra/ssl/zimbra/commercial/commercial.crt /opt/zimbra/ssl/zimbra/commercial/chain.crt
Ahora deberás de implementar el certificado ssl
/opt/zimbra/bin/zmcertmgr deploycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.crt /opt/zimbra/ssl/zimbra/commercial/chain.crt ** Verifying /opt/zimbra/ssl/zimbra/commercial/commercial.crt against /opt/zimbra/ssl/zimbra/commercial/commercial.key
Después, ejecutamos este comando para comprobar que ha ido todo bien.
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
Una vez estén realizados todos los cambios, deberás de reiniciar el servicio de zimbra y ya tendrías instalado el certificado.
Si tienes alguna duda o necesitas alguna aclaración, no dude en ponerse en contacto con nosotros.
No hay comentarios en este tutorial
Sé el primero en enviar un comentario: