Certifikat free SSL / Let’s Enscript menunjukan notifikasi Expire pada saat konfigurasi email client di HP sehingga tidak bisa dilanjutkan untuk setting mail client.

Pemecahan masalah:

cara setting sertifikat SSL yang expire di email client

πŸ”΄ HASIL DIAGNOSIS (FAKTA, BUKAN OPINI)

Dari perintah pada Putty:

openssl s_client -connect mail.apaluminium.com:995 -servername mail.apaluminium.com

❗ Yang DISAJIKAN oleh MAIL SERVER saat ini:

subject = CN = apaluminium.com

issuer = Let's Encrypt R12

notAfter= Nov 26 2025

verify error: certificate has expired

πŸ“Œ INI POIN KRITIS:

  1. ❌ CN salah

    • Email client connect ke: mail.apaluminium.com

    • Tapi sertifikat yang dikirim ke: CN = apaluminium.com

  2. ❌ Sertifikat BENAR-BENAR EXPIRED

    • Expired: 26 Nov 2025

    • Hari ini: 22 Des 2025

➑️ Jadi error BUKAN karena R12 / R13
➑️ Error karena MAIL SERVER MASIH PAKAI SERTIFIKAT LAMA apaluminium.com

πŸ”Ž KENAPA INI BISA TERJADI?

Walaupun:

  • Website mail.apaluminium.com β†’ R12 valid sampai Jan 2026
  • Panel aaPanel terlihat β€œDeployed”

πŸ‘‰ Postfix & Dovecot TIDAK pakai SSL itu

Mereka masih menunjuk ke:

/www/server/panel/vhost/cert/apaluminium.com/

yang:

  • CN = apaluminium.com
  • Sudah expired

βœ… SOLUSI FINAL (PASTI BERES)

🎯 TARGET

Mail server HARUS menyajikan:

CN = mail.apaluminium.com
notAfter > hari ini

πŸ› οΈ LANGKAH 1 β€” Ambil SSL YANG BENAR

Gunakan SSL WEBSITE mail.apaluminium.com, lokasinya:

/www/server/panel/vhost/cert/mail.apaluminium.com/

File yang dipakai:

  • βœ… fullchain.pem
  • βœ… privkey.pem

⚠️ JANGAN ambil dari apaluminium.com

πŸ› οΈ LANGKAH 2 β€” Pasang ke MAIL SERVER (WAJIB MANUAL)

Di aaPanel β†’ Mail Server β†’ Domain β†’ apaluminium.com β†’ SSL

  1. Delete SSL lama (jika ada)
  2. Klik Add SSL
  3. Isi:
    • Private key (KEY)
      β†’ paste isi privkey.pem
    • Certificate (CRT/PEM)
      β†’ paste isi fullchain.pem
  4. Save

πŸ“Œ Pastikan:

  • CN di preview = mail.apaluminium.com

 

πŸ”„ LANGKAH 3 β€” RESTART SERVICE (WAJIB & KRITIS)

Di Mail Server β†’ Service Status:

Restart Postfix
Restart Dovecot

❌ Tanpa restart β†’ sertifikat lama tetap dipakai

πŸ§ͺ LANGKAH 4 β€” VERIFIKASI ULANG (INI PENENTU)

Jalankan lagi di Putty:

openssl s_client -connect mail.apaluminium.com:995 -servername mail.apaluminium.com

HASIL YANG BENAR HARUS:

subject=CN = mail.apaluminium.com

issuer=Let's Encrypt (R12 atau R13)

notAfter=Jan / Feb / Mar 2026

Verify return code: 0 (ok)

Jika Verify return code: 0 (ok) β†’ SELESAI TOTAL

πŸ“§ SETTING EMAIL CLIENT (FINAL)

Gunakan mail.apaluminium.com (HARUS sama dengan CN):

Protokol Server Port Security
IMAP mail.apaluminium.com 993 SSL
POP3 mail.apaluminium.com 995 SSL
SMTP mail.apaluminium.com 587 STARTTLS

❌ Jangan pakai:

  • apaluminium.com
  • IP
  • port 110 / 143 / 25

🧾 KESIMPULAN TEGAS

  • βœ” Website SSL BENAR
  • ❌ Mail server MENYAJIKAN SERTIFIKAT SALAH & EXPIRED
  • βœ” Bukti: openssl s_client
  • βœ… Solusi: ikat mail server ke SSL mail.apaluminium.com + restart

πŸ‘‰ Setelah Anda pasang & restart,
silakan jalankan ulang openssl s_client dan kirim output barunya.
Saya cek baris subject & notAfter, dan saya pastikan email client Anda 100% normal tanpa error lagi.

βœ… HASIL VERIFIKASI FINAL (FAKTA TEKNIS)

1️⃣ Sertifikat yang disajikan MAIL SERVER

subject=CN = mail.apaluminium.com
issuer = Let's Encrypt R12

βœ” CN cocok dengan hostname
βœ” Tidak ada mismatch

2️⃣ Masa berlaku

NotBefore: Oct 29 2025

NotAfter : Jan 27 2026

βœ” MASIH VALID
βœ” Tidak expired
βœ” Aman untuk email client

3️⃣ Rantai sertifikat (chain)

mail.apaluminium.com

β†’ Let's Encrypt R12

β†’ ISRG Root X1

βœ” Chain lengkap
βœ” Tidak ada error intermediate
βœ” Tidak butuh R13 (R12 masih trusted penuh)

4️⃣ Status verifikasi OpenSSL

Verify return code: 0 (ok)

βœ” INI PENENTU
βœ” Artinya TLS/SSL dipercaya penuh oleh sistem

5️⃣ Protokol & keamanan

TLSv1.3

Cipher: TLS_AES_256_GCM_SHA384

Key Exchange: X25519

βœ” Level keamanan MODERN & KUAT
βœ” Lebih dari cukup untuk Outlook / Thunderbird / Gmail

6️⃣ Dovecot response

+OK Dovecot (Ubuntu) ready.

βœ” IMAP/POP3 service normal
βœ” SSL sudah aktif di Dovecot

πŸ” JAWABAN ATAS PERBEDAAN R12 vs R13

❓ Website pakai R13, mail pakai R12 β€” apakah masalah?

❌ BUKAN MASALAH

  • R12 & R13 sama-sama trusted CA Let’s Encrypt
  • Klien email tidak peduli R12 / R13
  • Yang penting:
    • βœ” CN cocok
    • βœ” Not expired
    • βœ” Verify return code: 0

πŸ‘‰ MAIL SERVER ANDA SUDAH BENAR

πŸ“§ KONFIGURASI EMAIL CLIENT (FINAL & AMAN)

Gunakan INI SAJA:

Service Server Port Security
IMAP mail.apaluminium.com 993 SSL
POP3 mail.apaluminium.com 995 SSL
SMTP mail.apaluminium.com 587 STARTTLS

❌ Jangan:

  • pakai IP
  • pakai apaluminium.com
  • pakai port 110 / 143 / 25