Panduan ini ditujukan untuk instalasi SSL Certificate pada semua versi email server Zimbra.
Persiapan Deployment #
Pastikan saja sebelum Anda mengikuti panduan ini Anda sudah mempunyai hal berikut:
- Commercial.crt = Merupakan file sertifikat SSL
- Commercial.key = Merupakan private key
- ca_bundle_sectigo.crt = Gabungan ca root dan intermediate
Jika semua file tersebut sudah tersedia Anda dapat mengikuti panduan berikut, silakan dapat disesuaikan dengan versi yang Anda gunakan.
Panduan Deploy SSL Certificate #
Proses deployment SSL Certificate dapat dilakukan menggunakan 2 opsi, tergantung proses saat pembelian dilakukan. Prosesnya yakni menggunakan file Commercial Key dari pihak klien atau yang ada pada server, atau menggunakan file Commercial Key dari pihak Aktiva.
Menggunakan Key pada Server #
Pada panduan ini proses deployment SSL Certificate menggunakan file Commercial Key pada server Zimbra milik anda.
Zimbra Versi 8.6.0 Kebawah #
Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server versi 8.6.0 kebawah, menggunakan commercial key dari server klien.
Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp
Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut
unzip NamaFile.zip
Jalankan perintah berikut untuk menginstall ssl pada zimbra, lakukan dengan hak akses root
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh (silakan sesuaikan dengan nama file SSL milik anda)
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted dan SSL Certificate yang digunakan sesuai.
Zimbra Versi 8.6.0 Keatas #
Berikut panduan Instalasi SSL Certificate pada Zimbra Versi 8.6.0 keatas, menggunakan commercial key dari server klien.
Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp
Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut
unzip NamaFile.zip
Jalankan perintah berikut untuk menginstall ssl pada zimbra, dengan hak akses Zimbra:
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh (silakan sesuaikan dengan nama file SSL Certificate anda)
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted dan SSL Certificate yang digunakan sesuai.
Menggunakan Key dari Aktiva #
Pada panduan ini proses deployment SSL Certificate menggunakan file Commercial Key yang diberikan dari pihak Aktiva.
Zimbra Versi 8.6.0 Kebawah #
Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server versi 8.6.0 kebawah, menggunakan commercial key dari pihak Aktiva.
Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp
Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut
unzip NamaFile.zip
Backup dan pindahkan commercial.key dengan cara berikut:
Buat directory untuk backup commercial.key
mkdir -p /srv/backupssl/
Pindahkan file commercial.key ke directory yang telah dibuat sebelumnya
mv /opt/zimbra/ssl/zimbra/commercial/commercial.key /srv/backupssl/
Pindahkan commercial.key yang telah didapat dari Aktiva.
mv /tmp/commercial.key /opt/zimbra/ssl/zimbra/commercial/
Jalankan perintah berikut dengan hak akses root :
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh (silakan sesuaikan dengan nama file SSL Certificate anda)
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
Check akses mail server pada web browser, contoh: https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted.
Zimbra Versi 8.6.0 Keatas #
Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server versi 8.6.0 keatas, menggunakan commercial key dari pihak Aktiva.
Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp
Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut
unzip NamaFile.zip
Backup dan pindahkan commercial.key dengan cara berikut:
Buat directory untuk backup commercial.key
mkdir -p /srv/backupssl/
Pindahkan file commercial.key ke directory yang telah dibuat sebelumnya
mv /opt/zimbra/ssl/zimbra/commercial/commercial.key /srv/backupssl/
Pindahkan commercial.key yang telah didapat dari Aktiva.
mv /tmp/commercial.key /opt/zimbra/ssl/zimbra/commercial/
Jalankan perintah berikut dengan hak akses Zimbra :
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh (silakan sesuaikan dengan nama file SSL Certificate anda)
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
Check akses mail server pada web browser, contoh: https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted.