今天晚上突然发现公司的zimbra邮件服务器页面无法打开,进入系统查看下zimbra启动的服务项,发现ldap启动失败,于是网上找了下资料,现在分享一下心得(复制过来的)。实测,有效!
ZCS默认的证书只能使用一年,到期后需要重新签发,如果不签发,可以会使ZCS的服务无法启动,表现的情况为:

  1. Starting ldap...Done.

  2. Unable to determine enabled services from ldap.

  3. Enabled services read from cache. Service list may be inaccurate.

复制代码

或者为

  1. ldap                    Stopped

  2. logger                  Stopped

复制代码

出现这些情况的原因主要有四种,很可能为证书过期或失效这种原因,解决这个问题的方法其实也非常简单,就是重新签发ZCS证书即可,下面就讲一下证书签发的过程及情况,其他原因造成ZCS因LDAP问题无法启动部分服务的原因我会有空时发帖总结,谢谢支持。

分为两种情况:
一 ZCS服务正常,但想延长证书使用的时间;
用root执行里下命令,签发一个可以使用20年的证书。

  1. #/opt/zimbra/bin/zmcertmgr createca -new

  2. #/opt/zimbra/bin/zmcertmgr deployca

  3. #/opt/zimbra/bin/zmcertmgr createcrt -new -days 7300

  4. #/opt/zimbra/bin/zmcertmgr deploycrt self

  5. #/opt/zimbra/bin/zmcertmgr viewdeployedcrt

复制代码

执行完成后重启postfix服务即可生效,命令为:#postfix reload。
二 如果ZCS服务已经无法全部启动,那么先停止ZCS服务,执行以上命令后,再启动ZCS服务即可。
经测试,签发20年的证书全部成功,签发50年的证书可能会失败。

下面为签发的过程(此过程中有部分failed,仅供参考,实际成功签发时代码不同):

  1. [root@mail ~]# /opt/zimbra/bin/zmcertmgr createca -new

  2. ** Creating /opt/zimbra/ssl/zimbra/ca/zmssl.cnf...done

  3. ** Creating CA private key /opt/zimbra/ssl/zimbra/ca/ca.key...done.

  4. ** Creating CA cert /opt/zimbra/ssl/zimbra/ca/ca.pem...done.

  5. [root@mail ~]# /opt/zimbra/bin/zmcertmgr deployca

  6. ** Importing CA /opt/zimbra/ssl/zimbra/ca/ca.pem into CACERTS...done.

  7. ** Saving global config key zimbraCertAuthorityCertSelfSigned...failed.

  8. ** Saving global config key zimbraCertAuthorityKeySelfSigned...failed.

  9. ** Copying CA to /opt/zimbra/conf/ca...done.

  10. [root@mail ~]# /opt/zimbra/bin/zmcertmgr createcrt -new -days 7300

  11. Validation days: 7300

  12. ** Creating /opt/zimbra/conf/zmssl.cnf...done

  13. ** Backup /opt/zimbra/ssl/zimbra to /opt/zimbra/ssl/zimbra.20110415115810

  14. ** Generating a server csr for download self -new -keysize 1024

  15. ** Creating /opt/zimbra/conf/zmssl.cnf...done

  16. ** Backup /opt/zimbra/ssl/zimbra to /opt/zimbra/ssl/zimbra.20110415115810

  17. ** Retrieving Commercial CA cert from ldap...failed.

  18. ** Creating server cert request /opt/zimbra/ssl/zimbra/server/server.csr...done.

  19. ** Saving server config key zimbraSSLPrivateKey...failed.

  20. ** Signing cert request /opt/zimbra/ssl/zimbra/server/server.csr...done.

  21. [root@mail ~]# /opt/zimbra/bin/zmcertmgr deploycrt self

  22. ** Saving server config key zimbraSSLCertificate...failed.

  23. ** Saving server config key zimbraSSLPrivateKey...failed.

  24. ** Installing mta certificate and key...done.

  25. ** Installing slapd certificate and key...done.

  26. ** Installing proxy certificate and key...done.

  27. ** Creating pkcs12 file /opt/zimbra/ssl/zimbra/jetty.pkcs12...done.

  28. ** Creating keystore file /opt/zimbra/mailboxd/etc/keystore...done.

  29. ** Installing CA to /opt/zimbra/conf/ca...done.

  30. [root@mail ~]# /opt/zimbra/bin/zmcertmgr viewdeployedcrt

  31. ::service mta::

  32. notBefore=Apr 15 03:58:20 2011 GMT

  33. notAfter=Dec 31 03:58:20 2030 GMT

  34. subject= /C=US/ST=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.com.cn

  35. issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.com.cn

  36. SubjectAltName=

  37. ::service proxy::

  38. notBefore=Apr 15 03:58:20 2011 GMT

  39. notAfter=Dec 31 03:58:20 2030 GMT

  40. subject= /C=US/ST=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.com.cn

  41. issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.com.cn

  42. SubjectAltName=

  43. ::service mailboxd::

  44. notBefore=Apr 15 03:58:20 2011 GMT

  45. notAfter=Dec 31 03:58:20 2030 GMT

  46. subject= /C=US/ST=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.com.cn

  47. issuer= /C=US/ST=N/A/L=N/A/O=Zimbra Collaboration Suite/OU=Zimbra Collaboration Suite/CN=mail.test.com.cn

  48. SubjectAltName=

  49. ::service ldap::

复制代码

成功签发证书后,可以通过IE管理页面,查看证书的使用时间。管理页面---工具---证书查看证书到期时间。

成功,哈哈。

转载于:https://blog.51cto.com/yangxiaofei/1358242

ZCS证书的重新签发相关推荐

  1. ”该证书已被签发机构吊销“错误解决方案

    昨天安装配置outlook的时候,由于公司要求要使用修改过的outlook才能使用,在官网下载安装证书后,总是不成功,各种错误不断,总是出现"该证书已被签发机构吊销"的错误,但是明 ...

  2. http系列---OpenSSL生成根证书CA及签发子证书

    文章目录 1. 前言 2. 修改OpenSSL的配置 3. 生成根证书 4. 用根证书签发server端证书 5. 用根证书签发client端证书 6. 导出证书 7. 附项目证书目录 1. 前言 系 ...

  3. OpenSSL生成根证书CA及签发子证书

    转自:https://yq.aliyun.com/articles/40398 摘要: 系统:CentOS7 32位 目标:使用OpenSSL生成一个CA根证书,并用这个根证书颁发两个子证书serve ...

  4. nginx自签SSL证书和Symantec签发证书使用

    2019独角兽企业重金招聘Python工程师标准>>> 自签证书 生成证书 mkdir /usr/local/nginx/conf/ssl cd !$ # 新建目录openssl g ...

  5. [教程]openssl中证书生成、签发,CRL,密钥转换等命令最简教程(可直接跳到后文)

    前言 0.OPENSSL 什么是openssl? OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,避免窃听,同时确认另一端连接者的身份.这个包广泛被应用在互联网的网页服 ...

  6. 自己制作ssl证书:自己签发免费ssl证书,为nginx生成自签名ssl证书

    Nginx支持多域名ssl证书 导读: 昨天凌晨将公司旗下的另外一个域名也升级成通过ssl证书登录的形式,那里料到过程竟然非常曲折,原因是nginx如果编译的时候使用openssl如果没有添加enab ...

  7. openssl 自建CA签发证书 网站https的ssl通信

    <<COMMENT X509 文件扩展名 首先我们要理解文件的扩展名代表什么.DER.PEM.CRT和CER这些扩展名经常令人困惑. 很多人错误地认为这些扩展名可以互相代替.尽管的确有时候 ...

  8. openssl 签发sm2证书_首个NSA公开披露的软件系统漏洞——CVE20200601数字证书验证漏洞分析与实验...

    文/林璟锵 刘广祺 孟令佳 万会庆 王琼霄 王伟 王文杰 徐博文 中国科学院数据与通信保护研究教育中心 中国科学院信息工程研究所 信息安全国家重点实验室 1. CVE-2020-0601漏洞 2020 ...

  9. acme + acme-dns + google domains 签发泛域名证书

    acme + acme-dns + (google domains 或 cloudflare) 签发泛域名证书 1. acme.sh # 下载 curl https://get.acme.sh | s ...

最新文章

  1. 生成随机密码的十种方法
  2. HDU 3001 Travelling
  3. java python 运行 内存_Python C Java中字符串在内存中的存储
  4. web网页版流程图插件-myflow.js-案例demo下载
  5. 优酷直播节目“冠军体育课”第二季收官 共吸引近百万用户观看互动
  6. java websocket 后台服务器_Unity3D与Java后台TomCat服务器传递数据和文件(1)建立Java服务器...
  7. 互联网如何“武装”农民?
  8. 首发!来自你的Java同行的调查报告
  9. 天涯明月刀服务器位置都在哪里,天涯明月刀手游好友服务器怎么查看 怎么看好友在哪个区?[多图]...
  10. python人脸考勤系统_python人脸考勤系统Python3多进程 multiprocessing 模块实例详解
  11. 阳阳智能开关固件2.0版本
  12. 用的上的商学课1-50课学习笔记
  13. vc调用任何第三方库的一般方法
  14. doors需求管理导入HTML,Telelogic Doors 需求管理工具使用手记
  15. python调用报表制作工具_Python如何使用xlwt制作一个表格
  16. 谷歌的AI布局:机器学习是重心 继续在中国招人
  17. TCL/Tk基础学习(二)
  18. Oracle客户端版本安装
  19. 2022中国“SaaS”领域十大趋势
  20. 数据生命周期管理的初步实现

热门文章

  1. 诚诚富众资讯1.02亿人次补偿式出游
  2. 菜鸟笔记-微信分享突然失效的解决
  3. 海南信用社计算机试题,2015年海南农村信用社考试试题——计算机基础知识一...
  4. 以梦为马,扬帆起航,双非人的2021,万字逐梦旅
  5. [题目解析]乐乐的数字
  6. CVE-2020-25540:ThinkAdmin未授权列目录/任意文件读取漏洞复现
  7. 对控制台EXE程序的自动运行问题——以6S模型6s.exe为例
  8. pytorch统计矩阵非0的个数_计算TensorFlow中非零元素的个数
  9. matplotlib对excel数据可视化
  10. 男女朋友关系是这么确定的。。。【其实相爱很简单】