Aller au contenu


Filtrage des objets des mails en CLI

filtre en cli zimbra cli

  • Veuillez vous connecter pour répondre
8 réponses à ce sujet

#1 iceJoel

iceJoel

    Membre

  • Membres
  • 11 messages

Posté 14 décembre 2016 - 18:28

Bonjour à vous, j'ai un souci plutôt simple, d'aucuns diraient même que c'est du DEJA VU.

En fait, j'aimerai mettre sur pied une règle de filtrage qui transférerait des mails ayant en objet un mot particulier vers la boite Junk par exemple. La commande indiquée est la suivante : Avec l'utilisateur Zimbra

zmmailbox -z -m user@ici.com afrl -f "Mon-Filtre" active any header "subject" contains "Mot clé" fileinto "/Junk"

Bizarrement lorsque je saisis cela je reçoit le message suivant :

ERROR: zclient.IO_ERROR (invoke sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: timestamp check failed, server: localhost) (cause: javax.net.ssl.SSLHandshakeException sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: timestamp check failed)

Une vérification dans le compte utilisateur confirme qu'aucun filtre n'a été créé ce qui est plutôt logique vu l'erreur.

Si quelqu'un a une piste je serai partant pour.

Merci d'avance.

Précision système :

ZCS NE 8.6.0
CentOS 6.4 [64 bits] en VM
ZCS OSE & NE 8.6 | CentOS 5.4, 6.4, 7 | VMware ESXi 5.5, 6 | Cisco UCS | NetApp Storage.

#2 Zimbra Guy

Zimbra Guy

    Zimbra Jedi

  • Modérateurs
  • 5 010 messages
  • LocalisationPlanète Terre

Posté 15 décembre 2016 - 11:17

Problème de certificat.
Guy Carré, professionel certifié de Zimbra, Contributeur Zimbra
tel : (+33) 2 47 66 60 11 / mail : guy@netixia.fr
https://myzimbra.net / http://www.yaziba.net / http://www.netixia.fr / http://blog.yaziba.net/

#3 iceJoel

iceJoel

    Membre

  • Membres
  • 11 messages

Posté 16 décembre 2016 - 13:28

Merci du retour.
Etant donné que ce serveur utilise le certificat auto-signé par le serveur Zimbra lui-même, est-ce à dire que la commande ne marchera jamais ? ou bien il y a une astuce à effectuer ?
ZCS OSE & NE 8.6 | CentOS 5.4, 6.4, 7 | VMware ESXi 5.5, 6 | Cisco UCS | NetApp Storage.

#4 Zimbra Guy

Zimbra Guy

    Zimbra Jedi

  • Modérateurs
  • 5 010 messages
  • LocalisationPlanète Terre

Posté 19 décembre 2016 - 15:01

Utilise les commandes de Zimbra zmcertmgr pour voir la validité des certificats.
Guy Carré, professionel certifié de Zimbra, Contributeur Zimbra
tel : (+33) 2 47 66 60 11 / mail : guy@netixia.fr
https://myzimbra.net / http://www.yaziba.net / http://www.netixia.fr / http://blog.yaziba.net/

#5 iceJoel

iceJoel

    Membre

  • Membres
  • 11 messages

Posté 23 décembre 2016 - 08:59

Merci pour le retour Guy.

Voici ce que je reços :

[root@zimbra ~]# zmcertmgr viewdeplycert
-bash: zmcertmgr : commande introuvable
[root@zimbra ~]# su - zimbra
[zimbra@zimbra ~]$ zmcertmgr viewcsr
/opt/zimbra/bin/zmcertmgr must be run as user root
[zimbra@zimbra ~]$ zmcertmgr viewdeplycert
/opt/zimbra/bin/zmcertmgr must be run as user root
[zimbra@zimbra ~]$


Du coup je n'y comprends plus grand chose.
ZCS OSE & NE 8.6 | CentOS 5.4, 6.4, 7 | VMware ESXi 5.5, 6 | Cisco UCS | NetApp Storage.

#6 Zimbra Guy

Zimbra Guy

    Zimbra Jedi

  • Modérateurs
  • 5 010 messages
  • LocalisationPlanète Terre

Posté 23 décembre 2016 - 09:29

Apparemment tu es nouveau dans le monde merveilleux de Linux :P
Guy Carré, professionel certifié de Zimbra, Contributeur Zimbra
tel : (+33) 2 47 66 60 11 / mail : guy@netixia.fr
https://myzimbra.net / http://www.yaziba.net / http://www.netixia.fr / http://blog.yaziba.net/

#7 vdagost

vdagost

    Membre expérimenté

  • Membres
  • PipPipPip
  • 442 messages
  • LocalisationLyon

Posté 08 janvier 2017 - 16:39

Vu le message d'erreur (timestamp check failed) vérifie que les serveurs ont bien une date correcte et que les certificats sont valides (ni expiré ni pas encore valide en terme de date).

Comme le texte l'indique il faut lancer la commande
/opt/zimbra/bin/zmcertmgr
en tant qu'utilisateur root et pas zimbra.

Parce que les fichiers de cryptographie (clés privées, certificats, etc.) doivent appartenir à root pour que le service sshd (et d'autres) les prennent en compte.
Donc la plupart des commandes se lancent en tant qu'utilisateur zimbra mais certaines comme zmcertmgr doivent se lancer en tant que root ;)

Victor
Zimbra 8.7.x OSS + Zextras
RHEL 6
11000 utilisateurs

#8 iceJoel

iceJoel

    Membre

  • Membres
  • 11 messages

Posté 16 janvier 2017 - 17:35

Merci pour le retour.

[root@zimbra ~]# zmcertmgr viewdeplycert
-bash: zmcertmgr : commande introuvable


Ceci indique que je suis bien connecté avec le compte root.

Et vu que cela ne donne rien je fais ceci :

[root@zimbra ~]# su - zimbra
[zimbra@zimbra ~]$ zmcertmgr viewcsr
/opt/zimbra/bin/zmcertmgr must be run as user root
[zimbra@zimbra ~]$ zmcertmgr viewdeplycert
/opt/zimbra/bin/zmcertmgr must be run as user root


Cette fois avec l'utilisateur Zimbra le système me renvoie à root c'est-à-dire à l'état d'avant.

C'est bien pour celà que j'ai pris la peine de copier toute la sortie.

Une précision en passant, le serveur n'a pas de certificat signé par une autorité mais celui auto-signé par le serveur Zimbra lui-même, est-ce là la source des meesages ?
ZCS OSE & NE 8.6 | CentOS 5.4, 6.4, 7 | VMware ESXi 5.5, 6 | Cisco UCS | NetApp Storage.

#9 vdagost

vdagost

    Membre expérimenté

  • Membres
  • PipPipPip
  • 442 messages
  • LocalisationLyon

Posté 17 janvier 2017 - 10:47

En root il ne faut pas taper
zmcertmgr viewdeplycert
mais
/opt/zimbra/bin/zmcertmgr viewdeplycert

Car en tant que root /opt/zimbra/bin n'est pas dans la variable d'environnement $PATH ;)

Zimbra s'installe toujours avec sa CA autosignée et ça marche bien donc ton message est lié à autre chose.


Victor
Zimbra 8.7.x OSS + Zextras
RHEL 6
11000 utilisateurs





Aussi étiqueté avec au moins un de ces mots-clés : filtre en cli, zimbra, cli

0 utilisateur(s) li(sen)t ce sujet

0 membre(s), 0 invité(s), 0 utilisateur(s) anonyme(s)