Mengaktifkan sendiri Self-Signed SSL Certificate di Ubuntu Server 8.04 TLS/Zimbra Server 5.0.10 agar dapat diakses lewat Mail User Agent
April 18, 2009 1 Komentar
Adakalanya hal seperti ini akan cukup mengganggu jika kita mengakses server email yang dibuka tidak menggunakan web mail tapi menggunakan email client seperti MS-Outlook.

Hal tersebut dikarenakan di komputer client belum mendownload sertifikat yang sesuai dengan sertifikat yang telah terinstall secara default di Zimbra Server kita buat dengan feature SSL.
Untuk dapat menambahkan Self-Signed SSL Certifikat di komputer client lakukan langkah-langkah sebagai berikut :
Login ke server sebagai user root.
Masuk ke direktory ca
~$ sudo cd /opt/zimbra/ssl/zimbra/ca
Lakukan konversi file dari format PEM ke format DER
~$ sudo openssl x509 -in ca.pem -out ca.der -outform DER
Kopikan file yang telah di konversi ke direktori htdocs
~$ sudo cp /opt/zimbra/ssl/zimbra/ca/ca.der /opt/zimbra/httpd/htdocs/
Masuk ke direktory htdocs
~$ sudo cd /opt/zimbra/httpd/htdocs
Edit file mime.types
~$ sudo vi /opt/zimbra/httpd/conf/mime.types
Pastikan sudah ada baris
application/x-x509-ca-cert der
dan jika belum ada tambahkan baris tersebut.
Secara default sudah ada dengan isi baris
application/x-x509-ca-cert der crt
jika memang sudah ada, abaikan saja.
Setelah selesai mengedit, simpan jika ada perubahan.
Restart apache zimbra dengan perintah
~$ sudo su – zimbra
~$ sudo zmapachectl restart
~$ exit
Jika proses restart diatas tidak berhasil, restart saja zimbranya
~$ sudo /etc/init.d/zimbra restart
Buka di browser dengan address http://namaserver:7780/ca.der
hal ini akan mendownload & menginstall sertifikat keamanan email server anda ke komputer.
Lakukan hal yang sama untuk handphone Anda dengan mendownload & menyimpan sertifikat tersebut sebelum melakukan setingan email di gadget Anda.