Contents

Letsencrypt-en.png

Assalamualaikum, pada artikel kali ini saya akan membagikan tips instalasi SSL Let’s Encrypt di zimbra.
Mengapa Let’s Encrypt? Karena SSL Certificate ini bersifat open source dan SSL Certificate-nya pun valid/trusted untuk Webmail client zimbra.

Berikut langkah-langkah Instalasi Let’s Encrypt SSL Certificate Zimbra

Download dan validasi Let’s Encrypt

  1. Install command git, menggunakan perintah berikut (abaikan jika sudah terinstall)
  1. Kemudian download Let’s Encrypt menggunakan command git. pastikan paket sudah terunduh dengan selesai tanpa error.
  1. Matikan service Proxy dan Mailbox zimbra sebelum melakukan instalasi.
  1. Masuk ke folder installer Let’s Encrypt dan lakukan validasi Let’s Encrypt SSL Certificate.
  • Jalankan perintah berikut untuk validasi SSL dengan single hostname.
  • Jalankan perintah berikut untuk validasi SSL dengan multiple hostname.
  1. Masukkan alamat email untuk pembaruan key dan notifikasi keamanan.
  1. Ketika A untuk melanjutkan proses validasi
  1. Masukkan hostname zimbra saya menggunakan webmail.ilmuzimbra.lab
  1. Tunggu sampai proses validasi selesai.
  1. Pastikan Certificate SSL Let’s Encrypt yang sudah kita generate tadi pada direktori /etc/letsencrypt/live/hostname.
  1. Edit file chain.pem

Dan tambahkan baris berikut pada paling bawah certificate simpan dan keluar, CA didapatkan pada https://letsencrypt.org/certs/trustid-x3-root.pem.txt.

Verifikasi Let’s Encrypt SSL Certificate

  1. Salin semua file yang terdapat /etc/letsencrypt/live/hostname ke /opt/zimbra/ssl/letsencrypt
  1. Jalankan perintah berikut dengan user zimbra untuk verifikasi SSL Certificate Let’s Encrypt yang telah kita generate

Pastikan hasilnya sudah OK atau match.

Deploy Let’s Encrypt SSL Certificate

  1. Backup terlebih dahulu direktori SSL zimbra
  1. Ubah nama file privkey.pem ke commercial.key
  1. Langkah terakhir deploy SSL Certificate jalankan perintah berikut dengan user zimbra.
  1. Pastikan tidak ada error saat melakukan deploy SSL Certificate.
  2. Restart service zimbra setelah SSL Certificate berhasil di deploy
  1. Cek SSL yang telah berhasil deploy dengan perintah

Sekian artikel kali ini semoga bermanfaat.
Wassalamualaikum.

Bagi Kamu Yang Ingin Mendapatkan Penawaran Incident Support atau Local Support Untuk Perusahaan/Institusi Kamu Saat Ini. Silahkan klik dibawah ini dan tuliskan pesan di layanan chat yang tersedia

Zimbra Support

About The Author

Comments

  1. mboy

    ada beberapa zimbra 8 centos 7 tidak berjalan menggunakan :
    ./letsencrypt-auto certonly –standalone

    sulusi dengan:
    yum install certbot certbot-nginx mod-ssl -y
    certbot certonly –standalone -d domainkamu.com

    untuk langkah selanjutnya sama ..

    mungkin bermanfaat ..

  2. Az

    halo mas, saya pake zimbra multi domain, nah itu perdomain pake let’s encrypt. untuk konfigurasinya g mna ya? sama aaja atau beda ?

  3. agametal

    halo mas, mau tanya yaa
    kalau di server ada 2 domain, 1 domain sudah terpasang rapidssl, untuk yg domain satu lagi apa bisa saya install let’s encrypt ssl?
    zimbra versi 8.04

    1. Egi Rizaki Article Author

      Hi Mas,

      Saran saya lebih baik menggunakan Multi SAN (Subject Alt Names) Certificates, jadi dengan menggunakan satu sertifikat SSL yang sama sudah bisa provide beberapa domain yang berbeda. Misalkan ada 2 domain a.com dan b.com.
      Let’s Encrypt sudah support untuk Multi SAN Certificates, pada atribut -d domain.com bisa ditambahkan untuk domain-domain lain, misalkan -d a.com -d b.com. Bisa cek dokumentasi let’s encrypt-nya mas untuk info lengkapnya.

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.