Menginstal Sertifikat SSL di Zimbra

Menginstal Sertifikat SSL dari SSL.com di Zimbra bisa jadi mudah dan menyenangkan! Anda dapat memasang sertifikat Anda melalui antarmuka baris perintah (CLI) atau Konsol Admin:

Antarmuka Baris Perintah

Pro-tip: Pastikan Anda mengganti your_domain_tld.crt dan your_domain_tld.ca-bundle dengan nama file aktual yang sesuai dengan pesanan Anda:
  1. Unduh paket sertifikat berformat WHM / cPanel dari akun Anda di SSL.com.
  2. Tempatkan bundel di server Zimbra Anda dan kembangkan; harus ada dua file di dalamnya: your_domain_tld.crt dan your_domain_tld.ca-bundle.
  3. Tempat your_domain_tld.crt in /tmp/commercial.crt:
    cp domain_anda_tld.crt /tmp/commercial.crt
  4. Tempat your_domain_tld.ca-bundle in /tmp/commercial_ca.crt:
    cp your_domain_tld.ca-bundle /tmp/commercial_ca.crt Anda
  5. Verifikasi bahwa Sertifikat SSL yang ditandatangani, Intermediate Chain / CA-Bundle, dan kunci pribadi semuanya cocok:
    / opt / zimbra / bin / zmcertmgr verifycrt comm /opt/zimbra/ssl/zimbra/commercial/commercial.key /tmp/commercial.crt /tmp/commercial_ca.crt

    Anda akan melihat hasil yang mirip dengan ini:

    ** Memverifikasi /tmp/commercial.crt terhadap /opt/zimbra/ssl/zimbra/commercial/commercial.key Sertifikat (https://ee2cc1f8.rocketcdn.me/tmp/commercial.crt) dan kunci pribadi (https:// ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) cocok. Sertifikat yang Valid: /tmp/commercial.crt: OK

    Jika Anda menerima kesalahan di sini, Anda harus berhenti dan memastikan bahwa sertifikat yang Anda instal dibuat dari a CSR dibangun dari kunci pribadi yang disimpan di /opt/zimbra/bin/commercial/commercial.key.

  6. Sebarkan sertifikat yang ditandatangani dari SSL.com dengan menggunakan zmcertmgr sebagai root:
    / opt / zimbra / bin / zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt

    Instalasi yang berhasil akan menghasilkan keluaran yang serupa dengan ini:

    /opt/zimbra/bin/zmcertmgr deploycrt comm /tmp/commercial.crt /tmp/commercial_ca.crt ** Memverifikasi /tmp/commercial.crt terhadap /opt/zimbra/ssl/zimbra/commercial/commercial.key Sertifikat (https: //ee2cc1f8.rocketcdn.me/tmp/commercial.crt) dan kunci pribadi (https://ee2cc1f8.rocketcdn.me/opt/zimbra/ssl/zimbra/commercial/commercial.key) cocok. Sertifikat yang valid: /tmp/commercial.crt: OK ** Menyalin /tmp/commercial.crt ke /opt/zimbra/ssl/zimbra/commercial/commercial.crt ** Menambahkan rantai ca /tmp/commercial_ca.crt ke /opt/ zimbra/ssl/zimbra/commercial/commercial.crt ** Mengimpor sertifikat /opt/zimbra/ssl/zimbra/commercial/commercial_ca.crt ke CACERTS sebagai zcs-user-commercial_ca...selesai. ** CATATAN: mailboxd harus di-restart untuk menggunakan sertifikat yang diimpor. ** Menyimpan kunci konfigurasi server zimbraSSLCertificate...selesai. ** Menyimpan kunci konfigurasi server zimbraSSLPrivateKey...selesai. ** Menginstal sertifikat dan kunci mta...selesai. ** Pemasangan sertifikat dan kunci slapd...selesai. ** Memasang sertifikat dan kunci proxy...selesai. ** Membuat file pkcs12 /opt/zimbra/ssl/zimbra/jetty.pkcs12...selesai. ** Membuat file keystore /opt/zimbra/mailboxd/etc/keystore...selesai. ** Menginstal CA ke /opt/zimbra/conf/ca...selesai.
  7. Terakhir, mulai ulang Layanan Zimbra.
    zmcontrol dimulai ulang

Itu dia! Anda telah berhasil memasang sertifikat keamanan digital di Zimbra.

Konsol Admin

Pro tip: Jika Anda menggunakan Konsol Admin Zimbra untuk memasang sertifikat, unduh dan ekstrak paket sertifikat “Platform lain” dari Sertifikat SSL Anda. Bundel ini memiliki file sertifikat komponen yang dapat diinstal secara individual menggunakan GUI.
  1. Di bagian Administrasi Zimbra, buka Beranda> Konfigurasi> Sertifikat dan klik Pasang Sertifikat.
  2. Pilih server target tempat Sertifikat SSL akan dipasang; Pilih berikutnya.
  3. Pilih opsi "Pasang sertifikat yang ditandatangani secara komersial“; klik berikutnya.
  4. Tinjau CSR informasi; klik berikutnya kapan siap.
  5. Tambahkan file sebagai berikut:
    • Sertifikat: your_domain_tld.crt
    • CA Root: SSL_COM_ROOT_CERTIFICATION_AUTHORITY_RSA.crt
    • CA Menengah: SSL_COM_RSA_SSL_SUBCA.crt
  6. Pilih Install tombol saat selesai; sertifikat akan dipasang.
  7. Mulai ulang Zimbra dari antarmuka baris perintah:
    zmcontrol dimulai ulang
  8. Itu dia! Sekarang Anda dapat kembali ke Konsol Admin dan Melihat Sertifikat Terpasang.
Terima kasih telah memilih SSL.com! Jika Anda memiliki pertanyaan, silakan hubungi kami melalui email di Support@SSL.com, panggil 1-877-SSL-SECURE, atau cukup klik tautan obrolan di kanan bawah halaman ini. Anda juga dapat menemukan jawaban atas banyak pertanyaan dukungan umum di kami dasar pengetahuan.

Berlangganan Buletin SSL.com

Jangan lewatkan artikel baru dan pembaruan dari SSL.com

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.