Instalar certificado SSL para el servidor de correo

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes
  • juanjo_16v
    Senior Member
    • Jan
    • 1188

    Instalar certificado SSL para el servidor de correo

    Buenas gente:

    A raiz de los problemas que me ha dado el outlook para android/iphone que no funciona ni en imap ni en pop si no es con un cerfiticado instalado en servidor de correo, me voy a poner a ello.

    Escenario:
    - Windows 2012
    - IIS
    - mailenable (servidor de correo)
    - Cetificados SSL generados con la herramienta que JM dijo "Certify the web" que se renuevan cada 3 meses
    - Plesk pero que casi que no lo uso.

    En el servidor tengo 8 dominios de los cuales 2 solo pero con varios subdominios (pero los iré pasando todos) tienen el certificado con la herramienta y todo funciona bien, cada dominio y subdominios tienen los certificados generados independientes, de modo que tengo un dominio y 7 subdominios (aunque solo uno tiene web) y por otro lado tengo otro dominio con 14 subdominios (de los cuales solo uso 5) por lo que en la carpeta de los dominios esta la carpeta
    C:\inetpub\vhosts\dominio1.es\httpdocs\.well-known\acme-challenge
    C:\inetpub\vhosts\dominio2.es\httpdocs\.well-known\acme-challenge

    En el servidor de correo, cuando le digo que quiero habilitar el SSL, en la lista de los certificados me sale
    la lista de certificados 7 del primero 14 del segundo.
    Tambien hay un check con "Utilice el certificado SSL solicitado si es posible para servicios que no sean IIS (SNI). Se utilizará el certificado predeterminado si no hay una coincidencia disponible. SNI para servicios web se configura en el subprograma del panel de control de IIS"

    Entonces si elijo uno dejará de funcionar el email en los otros dominios tengan o no certificado?

    Saludos
  • jmtella
    Administrator
    • Nov
    • 19987

    #2
    Originalmente publicado por juanjo_16v Ver Mensaje
    .....

    Entonces si elijo uno dejará de funcionar el email en los otros dominios tengan o no certificado?

    Saludos
    Por desgracia...hay que realizar lo que mas odio...prueba y error...

    Comentario

    • juanjo_16v
      Senior Member
      • Jan
      • 1188

      #3
      Uffff, miedo es poco

      Mañana probare en casa

      Comentario

      • juanjo_16v
        Senior Member
        • Jan
        • 1188

        #4
        Una duda que me ha surgido. Es posible generar un único certificado para varios dominios distintos?

        Ahora mismo tengo un certificado por dominio

        Comentario

        • jmtella
          Administrator
          • Nov
          • 19987

          #5
          Originalmente publicado por juanjo_16v Ver Mensaje
          Una duda que me ha surgido. Es posible generar un único certificado para varios dominios distintos?

          Ahora mismo tengo un certificado por dominio
          CLaro que es posible...el certificado de esta pagina, por ejemplo, es valido para dos dominios: jmtella.com y rkey.es

          Comentario

          • juanjo_16v
            Senior Member
            • Jan
            • 1188

            #6
            Pues definitivamente he instalado el certificado en el servidor de corre.

            Me instale en casa un IIS + mailenable+dns y con tres dominios de dyndns consegui que funcionara todo. Luego genere 3 certificados independientes e instale uno de ellos.

            Cuando envía un email desde el dominio del certificado funcionaba genial pero desde los otros obtenía un aviso de que el certificado no era correcto, pero mirando en las opciones del mailenable habia opcion para usar por defecto ese certificado. Y todo funciona ok.

            Procedí al servidor en producción. Genere un nuevo certificado, lo instale, lo configuré todo y... nada funcionaba. Ya iba a empezar a blasfemar en arameo cuando me di cuenta de que los puertos 993 y 587 no estaban abiertos.

            Y todo funciono en el PC pero en el movil ... aun habia problemas. No podia enviar.

            Resulta yo había configurado en los bloqueos del servidor de mail "localhost" porque había muchos intentos de accesos, pues resulta que el outlook del móvil de los envía con el nombre del host "localhost", por lo que me bloqueaba.

            Lo he borrado y ya funciona ok.

            Por si a alguien le sirve.

            Saludos

            Comentario

            • jmtella
              Administrator
              • Nov
              • 19987

              #7
              Originalmente publicado por juanjo_16v Ver Mensaje
              Pues definitivamente he instalado el certificado en el servidor de corre.

              Me instale en casa un IIS + mailenable+dns y con tres dominios de dyndns consegui que funcionara todo. Luego genere 3 certificados independientes e instale uno de ellos.

              Cuando envía un email desde el dominio del certificado funcionaba genial pero desde los otros obtenía un aviso de que el certificado no era correcto, pero mirando en las opciones del mailenable habia opcion para usar por defecto ese certificado. Y todo funciona ok.

              Procedí al servidor en producción. Genere un nuevo certificado, lo instale, lo configuré todo y... nada funcionaba. Ya iba a empezar a blasfemar en arameo cuando me di cuenta de que los puertos 993 y 587 no estaban abiertos.

              Y todo funciono en el PC pero en el movil ... aun habia problemas. No podia enviar.

              Resulta yo había configurado en los bloqueos del servidor de mail "localhost" porque había muchos intentos de accesos, pues resulta que el outlook del móvil de los envía con el nombre del host "localhost", por lo que me bloqueaba.

              Lo he borrado y ya funciona ok.

              Por si a alguien le sirve.

              Saludos
              Me alegro y gracias por el feedback.

              Comentario

              Trabajando...
              X