Panduan Deploy SSL Pada Email Server Zimbra
Panduan ini ditujukan untuk instalasi SSL Certificate pada semua versi email server Zimbra. Pastikan saja sebelum Anda mengikuti panduan ini Anda sudah mempunyai hal berikut:
- Commercial.crt = Merupakan file sertifikat SSL
- Commercial.key = Merupakan private key
- ca_bundle_sectigo.crt = Gabungan ca root dan imprediate
Jika semua file tersebut sudah tersedia Anda dapat mengikuti panduan berikut, silakan dapat disesuaikan dengan versi yang Anda gunakan.
Instalasi SSL Certificate pada Zimbra Versi 8.6.0 Kebawah
Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server :
- Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Semisal pada /tmp
- Unzip file yang didapatkan, untuk perintahnya sebagai berikut:
unzip NamaFile.zip
- Jalankan perintah berikut untuk menginstall ssl pada zimbra, dengan hak akses root :
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh :
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
- Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
- Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted dan SSL Certificate yang digunakan sesuai.
Instalasi SSL Certificate pada Zimbra Versi 8.6.0 Keatas
Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server :
- Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Semisal pada /tmp
- Unzip file yang didapatkan, untuk perintahnya sebagai berikut:
unzip NamaFile.zip
- Jalankan perintah berikut untuk menginstall ssl pada zimbra, dengan hak akses Zimbra:
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh :
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
- Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
- Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted dan SSL Certificate yang digunakan sesuai.
Instalasi SSL Certificate pada Zimbra Versi 8.6.0 Kebawah (commercial.key dari Aktiva)
Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server :
- Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Semisal pada /tmp
- Unzip file yang didapatkan, untuk perintahnya sebagai berikut:
unzip NamaFile.zip
- Backup dan pindahkan commercial.key:
- Buat directory untuk backup commercial.key
mkdir -p /srv/backupssl/ - Pindahkan file commercial.key ke directory yang telah dibuat sebelumnya
mv /opt/zimbra/ssl/zimbra/commercial/commercial.key /srv/backupssl/ - Pindahkan commercial.key yang telah didapat dari Aktiva.
mv /tmp/commercial.key /opt/zimbra/ssl/zimbra/commercial/
- Buat directory untuk backup commercial.key
- Jalankan perintah berikut dengan hak akses root :
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh :
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
- Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
- Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted.
Instalasi SSL Certificate pada Zimbra Versi 8.6.0 Keatas (commercial.key dari Aktiva)
Berikut panduan untuk deploy ssl certificate pada Zimbra Mail Server :
- Salin file SSL yang didapatkan dari pihak Aktiva ke server Zimbra. Semisal pada /tmp
- Unzip file yang didapatkan, untuk perintahnya sebagai berikut:
unzip NamaFile.zip
- Backup dan pindahkan commercial.key:
- Buat directory untuk backup commercial.key
mkdir -p /srv/backupssl/ - Pindahkan file commercial.key ke directory yang telah dibuat sebelumnya
mv /opt/zimbra/ssl/zimbra/commercial/commercial.key /srv/backupssl/ - Pindahkan commercial.key yang telah didapat dari Aktiva.
mv /tmp/commercial.key /opt/zimbra/ssl/zimbra/commercial/
- Buat directory untuk backup commercial.key
- Jalankan perintah berikut dengan hak akses Zimbra :
/opt/zimbra/bin/zmcertmgr deploycrt comm <nama_certificate> <nama_ca_bundle>
contoh :
/opt/zimbra/bin/zmcertmgr deploycrt comm mail_aktiva_co_id.crt ca_bundle_sectigo.crt
- Restart Services Zimbra dengan perintah berikut :
su – zimbra zmcontrol restart
- Check akses mail server pada web browser, contoh : https://mail.aktiva.co.id. Pastikan akses ke web browser sudah trusted.
