Instalasi Positive SSL adalah sebuah tantangan sendiri, berikut ini beberapa catatan penting terkait hal tersebut
- commercial.key muncul saat generate CSR
- commercial.crt yang digunakan adalah file crt dari sectigo, bukan ca-bundle
- ca-chain dibuat dengan memadukan file Sectigo RSA Domain Validation under SHA-2 root (yang bisa diunduh dari web namecheap, bukan dari web Sectigo) dengan file ca-bundle yang dikirim oleh Sectigo via email
Jika gagal maka error yang akan muncul adalah seperti berikut
ERROR: Unable to validate certificate chain: C = US, ST = New Jersey, L = Jersey City, O = The USERTRUST Network, CN = USERTrust RSA Certification Authority
error 2 at 2 depth lookup: unable to get issuer certificate
error /tmp/commercial.crt: verification failed
- Link NameCheap untuk unduh CA-Intermediate dan CA-Root : https://www.namecheap.com/support/knowledgebase/article.aspx/9393/14/where-do-i-find-ssl-ca-bundle/
- Lakukan semuanya via CLI, jangan via GUI Zimbra, termasuk generate CSR
Leave a Reply