Setelah Anda menerima file SSL dari Otoritas Sertifikat Anda, lanjutkan dengan instalasi.
Instal Sertifikat SSL di Zimbra
Di Zimbra, Anda dapat menginstal SSL dengan dua cara berbeda: melalui Konsol Admin, atau menggunakan antarmuka baris perintah.
Pertama, kita akan melakukannya melalui konsol administrasi WebApp, dan kemudian kita akan melakukan tugas yang sama menggunakan antarmuka baris perintah Zimbra.
Catatan: Jika Anda tidak membuat CSR di Zimbra, Anda perlu menginstal sertifikat hanya melalui antarmuka baris perintah.
Instal Sertifikat SSL di Zimbra melalui Konsol Admin
Untuk memasang sertifikat SSL di Zimbra melalui Konsol Admin, anda dapat ikuti langkah-langkah di bawah ini:
Langkah 1. Mulai instalasi sertifikat SSL
- Masuk ke konsol admin dengan nama pengguna dan kata sandi admin Anda
- Dari menu sebelah kiri pilih Konfigurasi > Sertifikat
- Selanjutnya, cari ikon roda gigi (di sebelah Bantuan) di pojok kanan atas. Klik di atasnya, lalu pilih Instal Sertifikat
- Dari daftar drop-down, pilih nama server yang ingin Anda amankan dan klik Berikutnya
- Pilih opsi terakhir – Instal sertifikat yang ditandatangani secara komersial dan klik Berikutnya
- Periksa informasi yang Anda kirimkan selama pembuatan CSR dan klik Berikutnya
Langkah 2. Unggah sertifikat Anda
Selanjutnya, Anda perlu mengunggah sertifikat Anda (file .crt) dan sertifikat bundel Ca (file .ca-bundle). Anda seharusnya sudah memilikinya di server atau desktop Anda sekarang. Jika tidak, unduh file dari kotak masuk email Anda, lalu ekstrak sertifikat yang diarsipkan. Untuk membukanya, gunakan editor teks apa pun seperti Notepad.
Perbarui file berikut:
- Sertifikat: file sertifikat SSL Anda dengan ekstensi .crt .
- RootCA: ini adalah sertifikat (ketiga) terakhir dari file bundel CA Anda.
- CA Menengah: ini adalah sertifikat kedua dari file bundel CA Anda.
- CA Menengah : ini adalah sertifikat pertama dari file bundel CA Anda
Catatan: Sertifikat ke-3 dari bundel CA – RootCA – biasanya disimpan secara default (di sebagian besar server lama) atau tidak diperlukan sama sekali di server modern karena formatnya adalah SHA-1, bukan SHA-2. Namun, Zimbra merupakan pengecualian, dan mengharuskan Anda mengunggah file SHA-1 Root CA secara manual.
Setelah Anda mengunggah semua file, klik Berikutnya untuk melanjutkan
Langkah 3. Selesaikan instalasi
Tekan tombol Instal , dan tunggu. Instalasi mungkin memakan waktu beberapa menit
Jika instalasi Anda berhasil, pesan berikut akan muncul: “Sertifikat Anda berhasil diinstal. Anda harus me-restart server ZCS Anda untuk menerapkan perubahan”
Langkah 4. Mulai ulang server
Gunakan su-zimbra perintah untuk beralih dari pengguna root ke Zimbra .
Restart server Zimbra Anda dengan perintah berikut:
zmcontrol restart
Untuk beralih kembali ke root, jalankan:
sudo su
Setelah memulai ulang, Anda dapat menemukan sertifikat yang baru dipasang di bagian Konfigurasi > Sertifikat . Cukup klik ikon roda gigi (pojok kanan atas) dan pilih Lihat Sertifikat . Halaman baru akan menampilkan status Sertifikat SSL.
Instal Sertifikat SSL di Zimbra menggunakan antarmuka baris perintah (Metode Pilihan)
Catatan: Ini harus menjadi metode instalasi yang disukai karena pesan kesalahan apa pun, jika ada, disembunyikan oleh WebGUI Zimbra saat menggunakannya. Jadi jika terjadi kesalahan, Anda akan mendapatkan pesan kesalahan dari perintah zm secara langsung, bukan sesuatu yang samar dan tidak ada gunanya.
Tempatkan sertifikat yang ditandatangani di file sertifikat dan sertifikat root dan perantara di file root+interm. Harap pastikan bahwa file ditempatkan secara lokal di tempat Anda menjalankan perintah atau tentukan jalur lengkap:
cat >deploy <<eof
zmcertmgr deploycrt comm certificate root+interm
eof
chmod +x deploy
Instal Sertifikat SSL di Zimbra menggunakan antarmuka baris perintah (Metode Alternatif)
Untuk menginstal sertifikat SSL di Zimbra melalui baris perintah, cukup ikuti langkah-langkah di bawah ini:
Langkah 1. Masuk ke server
Untuk Zimbra versi lebih lama dari 8.7, login sebagai root; jika tidak, masuklah sebagai pengguna Zimbra. Gunakan perintah di bawah ini untuk mengubah antara pengguna root dan Zimbra.
Beralih dari pengguna root ke zimbra:
su – zimbra
Beralih dari pengguna zimbra ke root:
sudo su
Langkah 2. Mulai instalasi SSL
Cari dan buka alat zmcertmgr :
/opt/zimbra/bin/zmcertmgr
Langkah 3. Unggah file sertifikat
Sekarang, siapkan file sertifikat Anda dan unggah ke direktori pilihan Anda di server. File sertifikat (.crt) dan bundel CA (.ca-bundle) Anda dikirim oleh Otoritas Sertifikat ke email Anda selama proses validasi SSL
Catatan: Jika Anda tidak membuat kode CSR di Zimbra, Anda juga perlu mengunggah file kunci pribadi.
Untuk keperluan contoh ini, kami akan mengunggah file sertifikat ke direktori /opt/ .
Ingat! Anda harus mengganti direktori /opt/ dan nama sertifikat, dengan lokasi dan detail Anda sendiri.
Unggah file sertifikat Anda:
/opt/yourwebsite_com.crt
Unggah file bundel CA Anda:
/opt/yourwebsite_com.ca-bundle
Catatan: Paket CA Anda harus berisi sertifikat akar, serta semua sertifikat perantara.
Langkah 4. Periksa apakah sertifikat Anda cocok dengan kunci pribadi
Jalankan perintah ini:
/opt/zimbra/bin/zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /opt/yourwebsite_com.crt /opt/yourwebsite_com.ca-bundle
Langkah 5. Siapkan sertifikat
Jalankan perintah ini:
/opt/zimbra/bin/zmcertmgr deploycrt comm /opt/yourdomain_com.crt /opt/yourdomain_com.ca-bundle
Catatan: Jika Anda tidak membuat CSR di Zimbra, Anda harus memberi nama file kunci pribadi Anda komersial.kunci dan mengunggahnya ke direktori berikut: /opt/zimbra/ssl/zimbra/commercial.
Periksa kembali informasi sertifikat Anda dengan menjalankan perintah ini:
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
Langkah 6. Mulai ulang server Anda
Beralih dari pengguna root ke Zimbra:
su-zimbra
Mulai ulang server Anda:
zmcontrol restart
Kembali ke akar:
sudo su
Selamat! Anda telah berhasil menginstal Sertifikat SSL menggunakan antarmuka baris perintah Zimbra.
Selamat Mencoba