wget https://raw.githubusercontent.com/Zimbra-Community/zimbra-tools/master/check-expiration -O /usr/local/sbin/check-expirationnchmod +x /usr/local/sbin/check-expiration
En muchos casos, el personal de TI tendrá certificados TLS automatizados para que se renueven e implementen automáticamente. Sin embargo, a veces la automatización falla o las implementaciones usan un proxy inverso adicional o un firewall de aplicaciones web frente a Zimbra. En este último caso, en ocasiones se pasa por alto la renovación del certificado autofirmado de Zimbra.
Zimbra (LDAP) requiere un certificado TLS que no haya caducado para continuar su funcionamiento.
En este artículo, aprenderá cómo configurar un correo electrónico de notificación cada vez que los certificados TLS en Zimbra estén a punto de caducar.
Instalación
En su servidor Zimbra, descargue el script de verificación de caducidad de la siguiente manera:
wget https://raw.githubusercontent.com/Zimbra-Community/zimbra-tools/master/check-expiration -O /usr/local/sbin/check-expirationnchmod +x /usr/local/sbin/check-expiration
Luego instale el script en el crontab del usuario de Zimbra de la siguiente manera:
su-zimbrancrontab -e
Desplácese hacia abajo en el crontab y agregue debajo:
# ZIMBRAEND -- NO EDITAR NADA ENTRE ESTA LÍNEA Y ZIMBRASTART
La siguiente:
40 * * * * /usr/local/sbin/check-expiration 25 admin@example.com
Y reemplace admin@example.com con la dirección de correo electrónico o la lista de distribución donde desea recibir la notificación.