Cara Tepat Memasang Commercial Certificate pada Zimbra Mail Server

Cara Tepat Memasang Commercial Certificate pada Zimbra Mail Server

Zimbra adalah sebuah perangkat lunak kolaborasi email open-source terkemuka di dunia. Perusahaan ini melayani pelanggan di sektor pemerintah, penyedia layanan, institusi pendidikan, dan usaha kecil/menengah. Zimbra menyediakan layanan email, kontak, kalendar, tugas, dan percakapan.

Menurut website resminya, Zimbra telah digunakan di lebih dari 140 negara dan memiliki kredibilitas yang sangat baik. Perangkat lunak ini awalnya dikembangkan oleh LiquidSys dan pada tanggal 26 Juli 2005, namanya diubah menjadi Zimbra, Inc. Pada tahun yang sama, Zimbra Collaboration Suite pertama kali dirilis.

Pada tahun 2017, Zimbra dibeli oleh Yahoo!. Namun, setelah tiga tahun berlalu, Yahoo! menjual Zimbra ke VMware. VMware juga hanya memegang Zimbra selama tiga tahun sebelum menjualnya ke Telligent Systems. Akhirnya pada tahun 2015, Zimbra diakuisisi oleh Synacor Inc.

Protokol yang Digunakan Zimbra

Zimbra menggunakan protokol SSL (https) sebagai cara untuk mengakses Zimbra Admin demi memperhatikan keamanan data yang ditransmisikan. Tidak hanya Zimbra Admin, tetapi juga koneksi web-mail dapat dikonfigurasi untuk menggunakan protokol https.

Untuk terhubung melalui protokol https, sertifikat keamanan diperlukan dan untuk memenuhi persyaratan ini, Zimbra menyediakan Self Signed Certificate. Certificate ini berupa kumpulan kode terenkripsi yang memverifikasi identitas suatu server.

Definisi Self Signed Certificate

Self Signed Certificate adalah sertifikat yang dapat diterbitkan oleh pengguna sendiri tanpa harus melewati proses verifikasi oleh otoritas penerbit SSL. Sertifikat ini digunakan untuk mengenkripsi komunikasi dan memberikan identitas yang terpercaya pada server maupun aplikasi web.

Meskipun Self Signed Certificate dapat digunakan untuk mengamankan komunikasi, sertifikat ini tidak diakui secara umum dan sering kali ditolak oleh beberapa peramban web. Oleh karena itu, sertifikat ini biasanya hanya digunakan untuk lingkungan internal atau percobaan saja.

Jika Anda memerlukan sertifikat yang diakui secara umum, Anda perlu membelinya dari lembaga sertifikasi yang diakui. Self Signed Certificate bisa memadai jika digunakan untuk keperluan internal suatu perusahaan atau lembaga, namun bisa menjadi kurang dipercayai jika diperuntukkan bagi instansi resmi atau untuk institusi keuangan seperti bank, terlebih lagi untuk perusahaan berskala besar.

Browser seperti Firefox akan menganggap Self Signed Certificate sebagai sertifikat yang tidak dapat dipercaya atau meragukan karena diterbitkan oleh server sendiri dan bukan oleh lembaga yang memiliki reputasi yang memadai dalam bidang sertifikasi keamanan data.

Meskipun kita bisa mengabaikan peringatan tersebut dengan memilih opsi “I Understand the Risks”, hal ini bisa menjadi pertanda bahwa URL yang dituju kurang dipercayai dari segi identitas dan keamanan datanya.

Untuk mengatasi hal tersebut, kita bisa membeli Certificate Commercial atau sertifikat komersial yang diterbitkan oleh lembaga yang memiliki reputasi yang baik.

Cara Memasang Certificate Commercial pada Zimbra Mail Server

Berikut ini adalah cara tepat memasang Certificate Commercial dari Go Daddy pada Zimbra Mail Server:

  1. Buka Zimbra Admin
  2. Pilih Certificate
  3. Pilih Install New Certificate
  4. Pilih server yang diinginkan (jika menggunakan beberapa server)
  5. Pada opsi kedua, pilih “Generate the CSR for the commercial certificate authorizer
  6. Ikuti petunjuk pada wizard yang disediakan, kemudian klik Download CSR
  7. Anda akan mendapatkan file current.csr.

Untuk membeli Certificate Commercial, gunakan file current.csr sebagai identitas yang akan didaftarkan. Penyedia Certificate Commercial akan memberikan 2 file, yaitu namadomain.crt dan gd_bundle.crt (isinya mungkin berbeda tergantung dari penyedia).

Ekstrak dan salin kedua file tersebut ke salah satu folder di Zimbra, kemudian jalankan perintah berikut: /opt/zimbra/bin/zmcertmgr deploycrt comm.

Jika tidak ada pesan kesalahan, restart service Zimbra dan lakukan pengujian dengan mengakses URL https. Saat ini tidak akan ada peringatan tentang sertifikat yang tidak terpercaya, dan jika diperiksa di Zimbra Admin | Certificate, sertifikat yang dibeli akan muncul di panel sebelah kanan.

Kesimpulan

Ada beberapa langkah untuk memasang Certificate Commercial pada Zimbra Mail Server, di mana hal dapat membantu Anda ke URL yang dituju. Namun cara yang dilakukan harus tepat agar tidak terjadi kesalahan atau hal-hal yang tidak diinginkan.

Wowrack adalah perusahaan penyedia solusi IT yang meliputi Zimbra Mail Server, Cloud, data center, dan connectivity. Untuk mengetahui solusi apa yang sesuai untuk Anda, Anda dapat langsung menghubungi sales@wowrack.co.id.

Leave a Reply

Your email address will not be published. Required fields are marked *

Categories

See More

Latest Article

Optimalkan kinerja bisnis sesuai kebutuhan Anda dengan layanan fleksibel Wowrack