Configuration d'Apache avec un certificat SSL

Si vous utilisez HTTPS pour vous connecter à Lexmark Management Console ou à la console d'infogérance d'impression, obtenez un certificat SSL valide pour le serveur. Ce processus est uniquement nécessaire pour le serveur d'équilibrage de charge LDD.

Remarque : Si vous utilisez LDD version 4.8 ou ultérieure, saisissez https://LBaddr/lmc, où LBaddr correspond au nom d'hôte ou à l'adresse IP du serveur d'équilibrage de charge LDD. Cette URL permet d'accéder à Lexmark Management Console ou à la console d'infogérance d'impression.
  1. Connectez-vous à la console du serveur, qui héberge l'équilibreur de charge LDD.

  2. Ouvrez l'invite de commande en tant qu'administrateur.

  3. Accédez au dossier <install-Dir>\lexmark\solutions\Apache2\bin, où <install-Dir> correspond au dossier d'installation de LDD.

  4. Dans l'invite de commande, saisissez la ligne set OPENSSL_CONF=<install-Dir>\lexmark\solutions\Apache2\conf\openssl_ldd.cnf, où <install-Dir> correspond au dossier d'installation de LDD.

  5. Saisissez la commande suivante :

    openssl req -new -newkey rsa:2048 -nodes -out <lddserver.csr> -keyout <lddserver.key> -subj "/C=US/ST=KY/L=Lexington/O=Lexmark/OU=NA/CN=lddserver.domain.com" 
    Remarque : Si vous oubliez -subj et le chemin, OpenSSL requiert une valeur. Vous pouvez consulter votre équipe d'autorité de certification pour obtenir les valeurs appropriées. Le nom entièrement qualifié est créé pour ce serveur, mais les données d'objet sont spécifiques au client.
  6. Envoyez le fichier lddserver.csr à votre équipe d'autorité de certification.

  7. Enregistrez le certificat signé sous forme de fichier PEM, par exemple lddserver.pem.

  8. Copiez les éléments suivants vers le dossier <install-Dir>\lexmark\solutions\Apache2\conf, où <install-Dir> correspond au dossier d'installation de LDD :

  9. Depuis <install-Dir>\lexmark\solutions\Apache2\conf\ldd-cert.conf pour LDD versions 5.1 et ultérieures ou <install-Dir>\lexmark\solutions\Apache2\conf\httpd-ssl.conf pour LDD versions 5 et antérieures, mettez à jour les éléments suivants :

    Exemple de configuration

    SSLCertificateFile "<install-Dir>/Lexmark/Solutions/Apache2/conf/lddserver.pem"
    
    SSLCertificateKeyFile "<install-Dir>/Lexmark/Solutions/Apache2/conf/lddserver.key"
    
    SSLCertificateChainFile "<install-Dir>/Lexmark/Solutions/Apache2/conf/ca.pem"

    <install-Dir> correspond au dossier d'installation de LDD.

  10. Enregistrez le fichier.

  11. Redémarrez le service Apache.

Accédez au serveur d'équilibrage de charge LDD, puis vérifiez si votre autorité de certification a signé le certificat sur le site Web.

Remarque : La valeur CN pour la requête de signature du certificat dans lddserver.domain.com doit être identique pour accéder au serveur avec Lexmark Management Console. Le fait d'utiliser uniquement l'adresse IP ou le nom d'hôte génère une erreur de certificat non valide lors de l'accès au serveur en l'absence de correspondance avec le certificat.