Panduan ini menunjukkan kepada Anda cara menginstal sertifikat SSL di Zimbra, server email dan klien web yang populer. Anda dapat melakukannya dengan dua cara: melalui Zimbra Admin Console atau dari command line dengan zmcertmgr.
Kami juga telah merekam video yang memandu Anda melalui seluruh proses ini. Tonton di bawah, atau lanjutkan membaca untuk versi teksnya.
Membuat CSR di Zimbra
Jika Anda sudah membuat kode CSR dan hanya memerlukan langkah-langkah instalasi, langsung lompat ke Menginstal sertifikat SSL di Zimbra.
Untuk mendapatkan sertifikat SSL dari CA (Certificate Authority) tepercaya, Anda harus terlebih dahulu mengirimkan CSR (Certificate Signing Request). CSR adalah blok teks terenkode yang berisi detail kontak dan organisasi Anda. Anda memiliki dua opsi:
- Gunakan CSR Generator kami untuk membuat CSR secara otomatis.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Zimbra.
Selama proses pemesanan dengan vendor SSL Anda, buka file CSR di editor teks biasa mana pun dan salin-tempel seluruh blok tersebut, termasuk baris —–BEGIN CERTIFICATE REQUEST—– dan —–END CERTIFICATE REQUEST—–, ke dalam kotak yang sesuai. Setelah CA memvalidasi permintaan Anda dan menerbitkan sertifikat, lanjutkan dengan instalasi di bawah ini.
Menginstal sertifikat SSL di Zimbra
Di Zimbra Anda dapat menginstal sertifikat SSL dengan dua cara: melalui Admin Console atau dengan antarmuka command-line. Kita akan membahas Admin Console terlebih dahulu, kemudian tugas yang sama dari CLI.
Catatan: wizard Admin Console hanya berfungsi jika Anda membuat CSR di Zimbra, karena wizard tersebut memasangkan sertifikat yang diunggah dengan private key yang cocok yang dibuatnya di /opt/zimbra/ssl/zimbra/commercial/commercial.key. Jika Anda membuat CSR di tempat lain, gunakan metode command-line dan letakkan sendiri key tersebut di server.
Metode 1: Instal melalui Admin Console
Langkah 1: Mulai wizard sertifikat
- Masuk ke Admin Console dengan nama pengguna dan kata sandi admin Anda.
- Dari menu di sisi kiri, pilih Configure lalu Certificates.
- Temukan ikon roda gigi (di sebelah Help) di pojok kanan atas. Klik ikon tersebut, lalu pilih Install Certificate.
- Dari daftar drop-down, pilih nama server yang ingin Anda amankan dan klik Next.
- Pilih opsi terakhir, Install the commercially signed certificate, dan klik Next.
- Tinjau detail yang Anda kirimkan saat pembuatan CSR dan klik Next.
Langkah 2: Unggah file sertifikat Anda
Unggah sertifikat Anda (file .crt) dan bundel CA (file .ca-bundle). Anda seharusnya sudah memiliki file-file ini di server atau desktop Anda. Jika belum, unduh dari kotak masuk email Anda dan ekstrak arsipnya. Untuk membukanya, gunakan editor teks biasa seperti Notepad. Wizard ini meminta dua file:
- Certificate: file sertifikat SSL Anda dengan ekstensi .crt.
- CA bundle (.ca-bundle): sertifikat intermediate dan root. Jika CA Anda memberikan satu file chain gabungan, gunakan itu di sini.
Penting: Zimbra membutuhkan chain lengkap, artinya sertifikat server Anda ditambah intermediate dan root. Jika chain tidak lengkap, beberapa klien akan tetap menampilkan peringatan trust. Setelah Anda mengunggah kedua file, klik Next untuk melanjutkan.
Langkah 3: Selesaikan instalasi
Klik Install dan tunggu Zimbra memberikan konfirmasi. Anda akan melihat pesan seperti ini:
Your certificate was installed successfully. You must restart your ZCS server to apply the changes.
Langkah 4: Restart server
Beralih dari root ke pengguna zimbra:
su - zimbra
Restart server Zimbra:
zmcontrol restart
Untuk kembali ke akun root setelahnya, ketik exit (atau jalankan sudo su dari akun biasa). Setelah restart, Anda dapat meninjau sertifikat baru di bawah Configure lalu Certificates: klik ikon roda gigi di pojok kanan atas dan pilih View Certificate untuk melihat statusnya.
Metode 2: Instal melalui command line (disarankan)
CLI adalah opsi yang lebih andal karena menampilkan pesan kesalahan yang tepat jika terjadi masalah, dan ini adalah satu-satunya opsi jika Anda membuat CSR di luar server.
Langkah 1: Siapkan file Anda
- Sertifikat server (file .crt dari CA Anda). Panduan ini menyebutnya sebagai yourdomain.crt.
- File chain (commercial_ca.crt). Buat sendiri file ini dengan meletakkan sertifikat intermediate terlebih dahulu, lalu root CA, dalam urutan tersebut.
- Private key (commercial.key). File ini harus berada di /opt/zimbra/ssl/zimbra/commercial/commercial.key. Jika Anda membuat CSR di Zimbra, file ini sudah ada di sana; jika tidak, salin key Anda ke path tersebut dan beri nama commercial.key.
Untuk membuat file chain dari sertifikat intermediate dan root Anda, gabungkan (concatenate) keduanya secara berurutan (intermediate terlebih dahulu, lalu root):
cat intermediate.crt root.crt > /opt/commercial_ca.crt
Langkah 2: Verifikasi sertifikat
Pastikan sertifikat, private key, dan chain Anda semuanya cocok sebelum melakukan deployment. Sesuaikan path dengan lokasi tempat Anda menyimpan file-file tersebut:
/opt/zimbra/bin/zmcertmgr verifycrt comm
/opt/zimbra/ssl/zimbra/commercial/commercial.key
/opt/yourdomain.crt
/opt/commercial_ca.crt
Jika semuanya cocok, setiap pemeriksaan akan mengembalikan OK. Jangan melakukan deployment sampai verifikasi berhasil; key yang tidak cocok atau chain yang tidak lengkap adalah penyebab paling umum instalasi gagal.
Langkah 3: Deploy sertifikat
Deploy sertifikat yang telah diverifikasi ke semua layanan Zimbra:
/opt/zimbra/bin/zmcertmgr deploycrt comm
/opt/yourdomain.crt
/opt/commercial_ca.crt
Ini akan menyalin sertifikat dan chain ke dalam keystore Zimbra untuk setiap layanan (LDAP, layanan mailbox/web, MTA, dan proxy).
Langkah 4: Restart Zimbra
Beralih ke pengguna zimbra:
su - zimbra
Restart layanan agar menggunakan sertifikat yang baru:
zmcontrol restart
Setelah layanan aktif kembali, konfirmasi sertifikat yang telah di-deploy:
/opt/zimbra/bin/zmcertmgr viewdeployedcrt
Output tersebut mencantumkan sertifikat yang kini digunakan Zimbra untuk setiap layanan, termasuk penerbitnya dan tanggal berlakunya. Anda telah berhasil menginstal sertifikat SSL di Zimbra melalui command line.
Uji instalasi SSL Anda
Setelah menginstal sertifikat, sebaiknya pindai konfigurasi Anda untuk mencari kesalahan atau kerentanan sehingga Anda dapat menemukan masalah sebelum pengguna menemukannya. SSL Checker kami memberikan laporan status instan mengenai sertifikat dan chain Anda, sehingga Anda dapat memastikan seluruh chain telah disajikan dan protokolnya dikonfigurasi dengan benar.
Pertanyaan yang Sering Diajukan
Keduanya berfungsi. Command line dengan zmcertmgr adalah pilihan yang lebih andal karena menampilkan kesalahan yang tepat jika verifikasi gagal, dan ini adalah satu-satunya opsi ketika Anda membuat CSR di tempat selain Zimbra. Gunakan wizard Admin Console hanya jika private key yang cocok sudah berada di /opt/zimbra/ssl/zimbra/commercial/commercial.key, yaitu ketika Anda membuat CSR langsung di server tersebut.
Private key komersial harus berada di /opt/zimbra/ssl/zimbra/commercial/commercial.key. Jika Anda membuat CSR di Zimbra, key tersebut sudah ada di sana. Jika tidak, salin key Anda ke direktori tersebut dan beri nama commercial.key sebelum menjalankan zmcertmgr verifycrt.
File chain (commercial_ca.crt) mencantumkan sertifikat intermediate terlebih dahulu, lalu root CA di bagian akhir. Jika Anda memiliki lebih dari satu intermediate, letakkan secara berurutan mulai dari yang menandatangani sertifikat Anda hingga ke root. Kesalahan urutan ini merupakan alasan umum zmcertmgr verifycrt gagal.
Dua penyebab umum adalah key yang tidak cocok dengan sertifikat, dan file chain yang tidak lengkap atau salah urutan. Pastikan key di /opt/zimbra/ssl/zimbra/commercial/commercial.key adalah key yang dibuat bersama CSR Anda, dan bahwa commercial_ca.crt berisi intermediate diikuti oleh root. Selalu jalankan verifycrt dan pastikan hasilnya berhasil sebelum menjalankan deploycrt.
Ya. Setelah men-deploy atau menginstal sertifikat, beralih ke pengguna zimbra dan jalankan zmcontrol restart agar setiap layanan memuat sertifikat yang baru. Anda kemudian dapat memastikan hasilnya dengan /opt/zimbra/bin/zmcertmgr viewdeployedcrt.
Jalankan /opt/zimbra/bin/zmcertmgr viewdeployedcrt sebagai pengguna zimbra untuk mencantumkan sertifikat yang di-deploy untuk setiap layanan. Di Admin Console, buka Configure lalu Certificates, klik ikon roda gigi, dan pilih View Certificate. Untuk pemeriksaan eksternal, pindai server Anda dengan SSL Checker kami.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

