bg-tutorials

Cara Menginstal Sertifikat SSL di Zimbra

Panduan ini menunjukkan kepada Anda cara menginstal sertifikat SSL di Zimbra, server email dan klien web yang populer. Anda dapat melakukannya dengan dua cara: melalui Zimbra Admin Console atau dari command line dengan zmcertmgr.

Kami juga telah merekam video yang memandu Anda melalui seluruh proses ini. Tonton di bawah, atau lanjutkan membaca untuk versi teksnya.

Membuat CSR di Zimbra

Jika Anda sudah membuat kode CSR dan hanya memerlukan langkah-langkah instalasi, langsung lompat ke Menginstal sertifikat SSL di Zimbra.

Untuk mendapatkan sertifikat SSL dari CA (Certificate Authority) tepercaya, Anda harus terlebih dahulu mengirimkan CSR (Certificate Signing Request). CSR adalah blok teks terenkode yang berisi detail kontak dan organisasi Anda. Anda memiliki dua opsi:

Selama proses pemesanan dengan vendor SSL Anda, buka file CSR di editor teks biasa mana pun dan salin-tempel seluruh blok tersebut, termasuk baris —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–, ke dalam kotak yang sesuai. Setelah CA memvalidasi permintaan Anda dan menerbitkan sertifikat, lanjutkan dengan instalasi di bawah ini.

Menginstal sertifikat SSL di Zimbra

Di Zimbra Anda dapat menginstal sertifikat SSL dengan dua cara: melalui Admin Console atau dengan antarmuka command-line. Kita akan membahas Admin Console terlebih dahulu, kemudian tugas yang sama dari CLI.

Catatan: wizard Admin Console hanya berfungsi jika Anda membuat CSR di Zimbra, karena wizard tersebut memasangkan sertifikat yang diunggah dengan private key yang cocok yang dibuatnya di /opt/zimbra/ssl/zimbra/commercial/commercial.key. Jika Anda membuat CSR di tempat lain, gunakan metode command-line dan letakkan sendiri key tersebut di server.

Metode 1: Instal melalui Admin Console

Langkah 1: Mulai wizard sertifikat

  • Masuk ke Admin Console dengan nama pengguna dan kata sandi admin Anda.
  • Dari menu di sisi kiri, pilih Configure lalu Certificates.
  • Temukan ikon roda gigi (di sebelah Help) di pojok kanan atas. Klik ikon tersebut, lalu pilih Install Certificate.
  • Dari daftar drop-down, pilih nama server yang ingin Anda amankan dan klik Next.
  • Pilih opsi terakhir, Install the commercially signed certificate, dan klik Next.
  • Tinjau detail yang Anda kirimkan saat pembuatan CSR dan klik Next.

Langkah 2: Unggah file sertifikat Anda

Unggah sertifikat Anda (file .crt) dan bundel CA (file .ca-bundle). Anda seharusnya sudah memiliki file-file ini di server atau desktop Anda. Jika belum, unduh dari kotak masuk email Anda dan ekstrak arsipnya. Untuk membukanya, gunakan editor teks biasa seperti Notepad. Wizard ini meminta dua file:

  • Certificate: file sertifikat SSL Anda dengan ekstensi .crt.
  • CA bundle (.ca-bundle): sertifikat intermediate dan root. Jika CA Anda memberikan satu file chain gabungan, gunakan itu di sini.

Penting: Zimbra membutuhkan chain lengkap, artinya sertifikat server Anda ditambah intermediate dan root. Jika chain tidak lengkap, beberapa klien akan tetap menampilkan peringatan trust. Setelah Anda mengunggah kedua file, klik Next untuk melanjutkan.

Langkah 3: Selesaikan instalasi

Klik Install dan tunggu Zimbra memberikan konfirmasi. Anda akan melihat pesan seperti ini:

Your certificate was installed successfully. You must restart your ZCS server to apply the changes.

Langkah 4: Restart server

Beralih dari root ke pengguna zimbra:

su - zimbra

Restart server Zimbra:

zmcontrol restart

Untuk kembali ke akun root setelahnya, ketik exit (atau jalankan sudo su dari akun biasa). Setelah restart, Anda dapat meninjau sertifikat baru di bawah Configure lalu Certificates: klik ikon roda gigi di pojok kanan atas dan pilih View Certificate untuk melihat statusnya.

Metode 2: Instal melalui command line (disarankan)

CLI adalah opsi yang lebih andal karena menampilkan pesan kesalahan yang tepat jika terjadi masalah, dan ini adalah satu-satunya opsi jika Anda membuat CSR di luar server.

Langkah 1: Siapkan file Anda

  • Sertifikat server (file .crt dari CA Anda). Panduan ini menyebutnya sebagai yourdomain.crt.
  • File chain (commercial_ca.crt). Buat sendiri file ini dengan meletakkan sertifikat intermediate terlebih dahulu, lalu root CA, dalam urutan tersebut.
  • Private key (commercial.key). File ini harus berada di /opt/zimbra/ssl/zimbra/commercial/commercial.key. Jika Anda membuat CSR di Zimbra, file ini sudah ada di sana; jika tidak, salin key Anda ke path tersebut dan beri nama commercial.key.

Untuk membuat file chain dari sertifikat intermediate dan root Anda, gabungkan (concatenate) keduanya secara berurutan (intermediate terlebih dahulu, lalu root):

cat intermediate.crt root.crt > /opt/commercial_ca.crt

Langkah 2: Verifikasi sertifikat

Pastikan sertifikat, private key, dan chain Anda semuanya cocok sebelum melakukan deployment. Sesuaikan path dengan lokasi tempat Anda menyimpan file-file tersebut:

/opt/zimbra/bin/zmcertmgr verifycrt comm 
/opt/zimbra/ssl/zimbra/commercial/commercial.key 
/opt/yourdomain.crt 
/opt/commercial_ca.crt

Jika semuanya cocok, setiap pemeriksaan akan mengembalikan OK. Jangan melakukan deployment sampai verifikasi berhasil; key yang tidak cocok atau chain yang tidak lengkap adalah penyebab paling umum instalasi gagal.

Langkah 3: Deploy sertifikat

Deploy sertifikat yang telah diverifikasi ke semua layanan Zimbra:

/opt/zimbra/bin/zmcertmgr deploycrt comm 
/opt/yourdomain.crt 
/opt/commercial_ca.crt

Ini akan menyalin sertifikat dan chain ke dalam keystore Zimbra untuk setiap layanan (LDAP, layanan mailbox/web, MTA, dan proxy).

Langkah 4: Restart Zimbra

Beralih ke pengguna zimbra:

su - zimbra

Restart layanan agar menggunakan sertifikat yang baru:

zmcontrol restart

Setelah layanan aktif kembali, konfirmasi sertifikat yang telah di-deploy:

/opt/zimbra/bin/zmcertmgr viewdeployedcrt

Output tersebut mencantumkan sertifikat yang kini digunakan Zimbra untuk setiap layanan, termasuk penerbitnya dan tanggal berlakunya. Anda telah berhasil menginstal sertifikat SSL di Zimbra melalui command line.

Uji instalasi SSL Anda

Setelah menginstal sertifikat, sebaiknya pindai konfigurasi Anda untuk mencari kesalahan atau kerentanan sehingga Anda dapat menemukan masalah sebelum pengguna menemukannya. SSL Checker kami memberikan laporan status instan mengenai sertifikat dan chain Anda, sehingga Anda dapat memastikan seluruh chain telah disajikan dan protokolnya dikonfigurasi dengan benar.

Pertanyaan yang Sering Diajukan

Sebaiknya saya menginstal sertifikat dari Admin Console atau command line?

Keduanya berfungsi. Command line dengan zmcertmgr adalah pilihan yang lebih andal karena menampilkan kesalahan yang tepat jika verifikasi gagal, dan ini adalah satu-satunya opsi ketika Anda membuat CSR di tempat selain Zimbra. Gunakan wizard Admin Console hanya jika private key yang cocok sudah berada di /opt/zimbra/ssl/zimbra/commercial/commercial.key, yaitu ketika Anda membuat CSR langsung di server tersebut.

Di mana letak private key di Zimbra?

Private key komersial harus berada di /opt/zimbra/ssl/zimbra/commercial/commercial.key. Jika Anda membuat CSR di Zimbra, key tersebut sudah ada di sana. Jika tidak, salin key Anda ke direktori tersebut dan beri nama commercial.key sebelum menjalankan zmcertmgr verifycrt.

Urutan apa yang harus digunakan untuk sertifikat dalam file chain?

File chain (commercial_ca.crt) mencantumkan sertifikat intermediate terlebih dahulu, lalu root CA di bagian akhir. Jika Anda memiliki lebih dari satu intermediate, letakkan secara berurutan mulai dari yang menandatangani sertifikat Anda hingga ke root. Kesalahan urutan ini merupakan alasan umum zmcertmgr verifycrt gagal.

Mengapa zmcertmgr verifycrt gagal?

Dua penyebab umum adalah key yang tidak cocok dengan sertifikat, dan file chain yang tidak lengkap atau salah urutan. Pastikan key di /opt/zimbra/ssl/zimbra/commercial/commercial.key adalah key yang dibuat bersama CSR Anda, dan bahwa commercial_ca.crt berisi intermediate diikuti oleh root. Selalu jalankan verifycrt dan pastikan hasilnya berhasil sebelum menjalankan deploycrt.

Apakah saya perlu me-restart Zimbra setelah menginstal sertifikat?

Ya. Setelah men-deploy atau menginstal sertifikat, beralih ke pengguna zimbra dan jalankan zmcontrol restart agar setiap layanan memuat sertifikat yang baru. Anda kemudian dapat memastikan hasilnya dengan /opt/zimbra/bin/zmcertmgr viewdeployedcrt.

Bagaimana cara melihat sertifikat yang sedang digunakan Zimbra?

Jalankan /opt/zimbra/bin/zmcertmgr viewdeployedcrt sebagai pengguna zimbra untuk mencantumkan sertifikat yang di-deploy untuk setiap layanan. Di Admin Console, buka Configure lalu Certificates, klik ikon roda gigi, dan pilih View Certificate. Untuk pemeriksaan eksternal, pindai server Anda dengan SSL Checker kami.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.