25.1 Configuration de SSL et des certificats sur un serveur Middle Tier Linux

Cette section présente les informations suivantes :

25.1.1 Configuration du serveur Web Apache 2 pour SSL sur un serveur OES Linux Middle Tier

OES Linux configure Apache 2 par défaut avec les certificats du serveur de l'autorité de certification SLES 9 et active l'utilisation de SSL sur Apache 2. S'il vous faut des certificats de tiers, vous devez configurer Apache 2 pour SSL conformément aux instructions de la Documentation du serveur Apache HTTP version 2.0.

25.1.2 Configuration du serveur Web Apache 2 pour SSL sur un serveur SLES 9 SP1 Middle Tier

Par défaut, le programme d'installation de SLES 9 SP1 n'installe pas les services Web Apache. Les étapes suivantes se basent sur les options d'installation par défaut de SLES 9 SP1. Si vous changez ces options par défaut, les résultats pourraient être différents.

REMARQUE :Le serveur ZENworks Middle Tier ne prend pas en charge les certificats qui exigent des phrases secrètes.

Les étapes suivantes permettent de configurer les services Web sur un serveur SLES 9 SP1 après son installation initiale :

  1. Dans YaST, sélectionnez Services réseau > Serveur HTTP.

    L'installation du serveur HTTP nécessite l'emplacement d'installation ou celui du CD source.

  2. Configurez le serveur HTTP pour SSL.

    1. Dans YaST, sélectionnez Services réseau > Serveur HTTP afin de configurer le serveur HTTP pour SSL.

    2. Sélectionnez Activer les services HTTP.

    3. Dans la liste Paramètres, sélectionnez Hôte par défaut, puis cliquez sur Édition.

    4. Dans la liste Options, sélectionnez SSL, puis cliquez sur Édition.

    5. Dans l'écran Configuration SSL, cliquez sur Édition, sélectionnez SSL autorisé, cliquez sur OK, sur Certificats, puis sélectionnez Utiliser le certificat de serveur commun.

      Deux nouvelles options (SSLCertificateFile et SSLCertificateKeyFile) sont ajoutées à la liste SSL autorisé. Ces options configurent l'emplacement du certificat SSL et des fichiers de clés.

    6. Cliquez sur OK, à nouveau sur OK, puis sur Terminer pour enregistrer les modifications de configuration et quitter YaST.

  3. Dans un éditeur de texte, ouvrez le fichier /etc/sysconfig/apache2, puis définissez la variable APACHE_SERVER_FLAGS sur "SSL". Par exemple :

    APACHE_SERVER_FLAGS=”SSL”
    
  4. Enregistrez le fichier.

  5. Utilisez la commande rcapache2 restart pour redémarrer le serveur Web Apache2.

SSL est maintenant configuré sur le serveur Web Apache. Si le serveur présente des problèmes de chargement, uilisez la commande apache2ctl configtest pour identifier les erreurs.