2 Сокращения

Сокращение

Описание

СУОП

Система управления печатью Ysoft SafeQ

CML

Сервер управления СУОП, работающий совместно с БД в SafeQ 5

ORS

Offline Remote Spooler, удаленный сервер печати и терминалов, обычно развертываемый в удаленных локациях. Компонент YSoft SafeQ 5

Management

Сервер управления СУОП, работающий совместно с БД в SafeQ 6

Site

Другое название ORS. Компонент YSoft SafeQ 6

 

Terminalserver

Компонент системы YSoft SafeQ, отвечающий за установку терминалов SafeQ, авторизацию пользователей и доставку сканов с МФУ до сервера SafeQ

Кластер

объединение нескольких серверов СУОП в отказоустойчивую систему

Flexispooler

Компонент системы YSoft SafeQ, отвечающий за прием и буферизацию заданий на печать

MMC

Microsoft Management Console - консоль управления Microsoft




3 Архитектура SafeQ

При установке SafeQ на одном сервере (All in one), нескольких серверах в кластере, или ORS серверах на удаленных локациях клиента, требуется совершить действия на всех серверах SafeQ в случае обновления системы пункт 5, или, только на серверах, где используется служба Ysoft SafeQ Termnalserver, в случае подмены сертификата Terminalserver пункт 6.

4 Проверка срока действия сертификата

Для проверки используется утилита sslscan:

https://github.com/rbsec/sslscan/releases

sslscan.exe --show-certificate IP_адрес_сервера:5014

например sslscan --show-certificate 10.10.10.10:5014 или sslscan --show-certificate 127.0.0.1:5014 (если запускаете утилиту на сервере SQ)

sslscan.exe --show-certificate --no-cipher-details --no-ciphersuites --no-compression --no-fallback --no-groups --no-heartbleed --no-renegotiation --no-sigs 127.0.0.1:5014



 

5 Обновление системы SafeQ

 

 



 

 

 

6 Замена сертификата Terminalserver

Выпустите свой собственный сертификат пункт 6.1, или скачайте готовый сертификат пункт 6.2, импортируйте сертификат в хранилище сертификатов пункт 6.3, заменить сертификаты в каталогах СУОП на скаченные пункт 6.4 и произведите настройку SafeQ пункт 6.5.

 

ВАЖНО!!! Если в вашем парке печатающих устройств присутствуют старые модели, а именно:

 

Konica Minolta bizhub 423

Konica Minolta bizhub 223

Konica Minolta bizhub 224e

Konica Minolta bizhub 283

Konica Minolta bizhub 284e

Konica Minolta bizhub 36

Konica Minolta bizhub 363

Konica Minolta bizhub 364e

Konica Minolta bizhub 4050

Konica Minolta bizhub 454e

Konica Minolta bizhub 4750

Konica Minolta bizhub 554e

Konica Minolta bizhub 654e

Konica Minolta bizhub C220

Konica Minolta bizhub C224

Konica Minolta bizhub C224e

Konica Minolta bizhub C253

Konica Minolta bizhub C284e

Konica Minolta bizhub C3350

Konica Minolta bizhub C364

Konica Minolta bizhub C364e

Konica Minolta bizhub C3850

Konica Minolta bizhub C454

Konica Minolta bizhub C454e

Konica Minolta bizhub C554e

Konica Minolta bizhub C654

Konica Minolta bizhub C654e

Konica Minolta bizhub C754e

Konica Minolta bizhub С360

Konica Minolta C35

 

Необходимо использовать шифрование SHA1, ссылка на готовый сертификат с таким шифрованием находится в пункте 6.2 Для дополнительной консультации можете обратиться к вашему SDM менеджеру или на help@konicaminolta.ru

 

6.1 Вариант 1: Создать свой сертификат

 

Требования к сертификату, подписанному CA:

 

 

6.2 Вариант 2: Скачать сертификат Ysoft SafeQ

 

 

 

 

 

 

6.3 Импорт сертификата

 

6.4 Замена сертификатов в каталогах СУОП

 

Скаченные сертификаты пункт 6.2 необходимо заменить в следующих каталогах СУОП, если каталоги отсутствует в вашей установке, создавать его не надо, они относятся к старым релизам:

 

Для SafeQ5:

 

Для SafeQ6:

 

 

 

​​​​​​​6.5 Настройка СУОП SafeQ 5 и SafeQ 6

 

Проверьте настройки СУОП в соответствии с нижеприведенными. Если ваши параметры отличаются от предоставленных, пожалуйста свяжитесь с нами help@konicaminolta.ru для уточнения корректных значений.

 

dsCertificateFileSource = -empty-

dsCertificateStoreIdentifier = -empty-

dsCertificateStore = my (or root, default)

dsCertificateSource = default