Deploy SSL Certificate pada Email Server Zimbra

4 min read

Panduan ini ditujukan untuk instalasi SSL Certificate pada semua versi email server Zimbra.

Persiapan Deployment #

Pastikan saja sebelum Anda mengikuti panduan ini Anda sudah mempunyai hal berikut:

  1. Commercial.crt = Merupakan file sertifikat SSL
  2. Commercial.key = Merupakan private key
  3. ca_bundle_sectigo.crt = Gabungan ca root dan intermediate

Jika semua file tersebut sudah tersedia Anda dapat mengikuti panduan berikut, silakan dapat disesuaikan dengan versi yang Anda gunakan.

Panduan Deploy SSL Certificate #

Proses deployment SSL Certificate dapat dilakukan menggunakan 2 opsi, tergantung proses saat pembelian dilakukan. Prosesnya yakni menggunakan file Commercial Key dari pihak klien atau yang ada pada server, atau menggunakan file Commercial Key dari pihak Aktiva.

Menggunakan Key pada Server #

Pada panduan ini proses deployment SSL Certificate menggunakan file Commercial Key pada server Zimbra milik anda.

Zimbra Versi 8.6.0 Kebawah #

Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server versi 8.6.0 kebawah, menggunakan commercial key dari server klien.

Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp

Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut

unzip NamaFile.zip

Jalankan perintah berikut untuk menginstall ssl pada zimbra, lakukan dengan hak akses root

/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>

contoh (silakan sesuaikan dengan nama file SSL milik anda)

/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt

Restart Services Zimbra dengan perintah berikut :

su – zimbra
zmcontrol restart

Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted dan SSL Certificate yang digunakan sesuai.

 

Zimbra Versi 8.6.0 Keatas #

Berikut panduan Instalasi SSL Certificate pada Zimbra Versi 8.6.0 keatas, menggunakan commercial key dari server klien.

Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp

Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut

unzip NamaFile.zip

Jalankan perintah berikut untuk menginstall ssl pada zimbra, dengan hak akses Zimbra:

/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>

contoh (silakan sesuaikan dengan nama file SSL Certificate anda)

/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt

Restart Services Zimbra dengan perintah berikut :

su – zimbra 
zmcontrol restart

Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted dan SSL Certificate yang digunakan sesuai.

 

Menggunakan Key dari Aktiva #

Pada panduan ini proses deployment SSL Certificate menggunakan file Commercial Key yang diberikan dari pihak Aktiva.

Zimbra Versi 8.6.0 Kebawah #

Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server versi 8.6.0 kebawah, menggunakan commercial key dari pihak Aktiva.

Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp

Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut

unzip NamaFile.zip

Backup dan pindahkan commercial.key dengan cara berikut:

Buat directory untuk backup commercial.key

mkdir -p /srv/backupssl/

Pindahkan file commercial.key ke directory yang telah dibuat sebelumnya

mv /opt/zimbra/ssl/zimbra/commercial/commercial.key /srv/backupssl/

Pindahkan commercial.key yang telah didapat dari Aktiva.

mv /tmp/commercial.key /opt/zimbra/ssl/zimbra/commercial/

Jalankan perintah berikut dengan hak akses root :

/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>

contoh (silakan sesuaikan dengan nama file SSL Certificate anda)

/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt

Restart Services Zimbra dengan perintah berikut :

su – zimbra
zmcontrol restart

Check akses mail server pada web browser, contoh: https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted.

 

Zimbra Versi 8.6.0 Keatas #

Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server versi 8.6.0 keatas, menggunakan commercial key dari pihak Aktiva.

Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Misalnya pada /tmp

Extract atau Unzip file yang didapatkan, untuk perintahnya sebagai berikut

unzip NamaFile.zip

Backup dan pindahkan commercial.key dengan cara berikut:

Buat directory untuk backup commercial.key

mkdir -p /srv/backupssl/

Pindahkan file commercial.key ke directory yang telah dibuat sebelumnya

mv /opt/zimbra/ssl/zimbra/commercial/commercial.key /srv/backupssl/

Pindahkan commercial.key yang telah didapat dari Aktiva.

mv /tmp/commercial.key /opt/zimbra/ssl/zimbra/commercial/

Jalankan perintah berikut dengan hak akses Zimbra :

/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>

contoh (silakan sesuaikan dengan nama file SSL Certificate anda)

/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt

Restart Services Zimbra dengan perintah berikut :

su – zimbra
zmcontrol restart

Check akses mail server pada web browser, contoh: https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted.

Apakah dokumentasi ini membantu?
Updated on December 19, 2024