Zertifikats-Probleme mit LDAP beim Upgrade auf Zimbra 8.6
Beim Versuch meinen Zimbra Mailserver von Version 8.5 auf die aktuelle Version 8.6 zu aktualisieren habe ich die folgende Fehlermeldung erhalten.
Error: Unable to create a successful TLS connection to the ldap masters.
Fix cert configuration prior to upgrading.
Zimbra beschwert sich seit Neuestem über Zertifikate bei denen der Common Name (CN), also die Hautpdomain auf welche das Zertifikat ausgestellt ist, vom lokalen Hostnamen abweicht. In meinem Fall ist der Mailserver intern unter mailserver.bartlweb.net (Hostname ist mailserver) erreichbar und von außen über mail.bartlweb.net, daher wurde das Zertifikat auch auf mail.bartlweb.net ausgestellt.
Abhilfe schafft nur das Ausstellen eines korrekten Zertifikats. Daher habe ich ein neues Zertifikat beantragt bei dem der interne Domainname bzw. Hostname mailserver.bartlweb.net als CN gesetzt wurde und der öffentliche Name mail.bartlweb.net als subejectAltNames angegeben wurde.
Um zu prüfen welche Konfiguration das aktuell in Zimbra verwendete Zertifikat aufweist, hilft der folgende Befehl:
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
Die Anleitung zur Installation eines neuen Zertifikats finden Sie unter: https://blog.bartlweb.net/2010/03/ssl-zertifikat-in-zimbra-per-konsole-installieren/