Konfigurieren von Apache für die Verwendung des SSL-Zertifikats

Wenn Sie HTTPS für die Verbindung zur Lexmark Management Console oder Print Management Console verwenden, erhalten Sie ein gültiges SSL-Zertifikat für den Server. Dieser Prozess ist nur für den LDD-Lastenausgleichserver erforderlich.

Hinweis: Bei Verwendung von LDD Version 4.8 oder höher geben Sie https://LBaddr/lmc ein, wobei LBaddr der Hostname oder die IP-Adresse des LDD-Lastenausgleichservers ist. Diese URL dient zum Zugriff auf die Lexmark Management Console oder die Print Management Console.
  1. Melden Sie sich an der Konsole des Servers an, auf dem der LDD-Lastenausgleich gehostet wird.

  2. Öffnen Sie die Eingabeaufforderung als Administrator.

  3. Navigieren Sie zum Ordner <install-Dir>\lexmark\solutions\Apache2\bin, wobei <install-Dir> ist der Installationsordner von LDD.

  4. Geben Sie in der Eingabeaufforderung die Zeile set OPENSSL_CONF=<install-Dir>\lexmark\solutions\Apache2\conf\openssl_ldd.cnf ein, wobei <install-Dir> ist der Installationsordner von LDD.

  5. Geben Sie folgenden Befehl ein:

    openssl req -new -newkey rsa:2048 -nodes -out <lddserver.csr> -keyout <lddserver.key> -subj "/C=US/ST=KY/L=Lexington/O=Lexmark/OU=NA/CN=lddserver.domain.com" 
    Hinweis: Wenn -subj und der Pfad ausgelassen werden, fordert OpenSSL einen Wert an. Wenden Sie sich an das Team Ihrer Zertifizierungsstelle, um die entsprechenden Werte zu erfahren. Der vollständig qualifizierte Name ist für diesen Server vorgegeben, die Subjektdaten sind jedoch pro Kunde eindeutig.
  6. Senden Sie die Datei lddserver.csr an das Team Ihrer Zertifizierungsstelle.

  7. Speichern Sie das signierte Zertifikat als PEM-Datei, z. B. lddserver.pem.

  8. Kopieren Sie Folgendes in den Ordner <install-Dir>\lexmark\solutions\Apache2\conf, wobei <install-Dir> der Installationsordner von LDD ist.

  9. Aktualisieren Sie in der Datei <install-Dir>\lexmark\solutions\Apache2\conf\ldd-cert.conf für LDD ab Version 5.1 oder <install-Dir>\lexmark\solutions\Apache2\conf\httpd-ssl.conf für LDD vor Version 5 Folgendes:

    Beispielkonfiguration

    SSLCertificateFile "<install-Dir>/Lexmark/Solutions/Apache2/conf/lddserver.pem"
    
    SSLCertificateKeyFile "<install-Dir>/Lexmark/Solutions/Apache2/conf/lddserver.key"
    
    SSLCertificateChainFile "<install-Dir>/Lexmark/Solutions/Apache2/conf/ca.pem"

    Dabei gilt: <install-Dir> ist der Installationsordner von LDD.

  10. Speichern Sie die Datei.

  11. Starten Sie den Apache-Dienst neu.

Greifen Sie auf den LDD-Lastenausgleichserver zu, und überprüfen Sie anschließend, ob Ihre Zertifizierungsstelle das Zertifikat auf der Website signiert hat.

Hinweis: Der CN-Wert für die Zertifikatsignierungsanforderung in lddserver.domain.com muss derselbe Wert für den Zugriff auf den Server sein, wenn die Lexmark Management Console verwendet wird. Wird nur die IP-Adresse oder der Hostname verwendet, wird beim Zugriff auf den Server ein Fehler wegen eines ungültigen Zertifikats generiert, sofern diese Werte nicht mit dem Zertifikat übereinstimmen.