Mengatasi zimbra: error when ssl expired

Bagi pengguna Zimbra Mail Server yang sudah pernah mengimplementasikan, pasti ada yang pernah mengalami beberapa masalah pada zimbra :
Berikut saya sampaikan bagaimana cara mengatasi Zimbra yang sudah Expired untuk Certificate SSL :

The symptoms the users had:
a- no web interface at all.
b- admin interface not available
c- zimbra desktop unable to connect
# su - zimbra
# zmprov
ERROR: zclient.IO_ERROR (invoke sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: signature check failed, server: localhost) (cause: javax.net.ssl.SSLHandshakeException sun.security.validator.ValidatorException: PKIX path validation failed: java.security.cert.CertPathValidatorException: signature check failed) 

Single-Node Self-Signed Certificate 

1. Begin by generating a new Certificate Authority (CA).
# sudo zmcertmgr createca -new
2. Then generate a certificate signed by the CA that expires in 365 days.
# sudo zmcertmgr createcrt -new -days 3650
3. Next deploy the certificate.
# sudo zmcertmgr deploycrt self
4. Next deploy the CA.
# sudo zmcertmgr deployca
 5. To finish, verify the certificate was deployed to all the services.
# sudo zmcertmgr viewdeployedcrt 
 (as root)
# /opt/zimbra/java/bin/keytool -import -alias root -keystore /opt/zimbra/java/jre/lib/security/cacerts -storepass changeit -file /opt/zimbra/conf/ca/ca.pem  
# su - zimbra
# zmcontrol stop
# zmcontrol start 
# zmprov
prov>
Dengan mengacu pada cara-cara diatas, maka masalah yang anda alami akan segera terselesaikan.
Semoga bermantaat
Terima kasih telah membaca artikel tentang Mengatasi zimbra: error when ssl expired di blog Angka Belia jika anda ingin menyebar-luaskan artikel ini dimohon untuk mencantumkan link sebagai Sumbernya, dan bila artikel ini bermanfaat silahkan bookmark halaman ini di web browser anda, dengan cara menekan Ctrl + D pada tombol keyboard anda.

Artikel terbaru :