Skip to main content

21. August 2026

Hinzufügen des CA-Zertifikats zu einer Server-Vertrauensspeicherdatei

Sie müssen für alle vertrauenswürdigen Benutzer und Administratoren Stammzertifikate oder Zwischenzertifikate oder beide zu einer Server-Vertrauensspeicherdatei hinzufügen. Verbindungsserver-Instanzen verwenden diese Informationen zur Authentifizierung von Smartcard-Benutzern und Administratoren.

Voraussetzungen

  • Fordern Sie die Stammzertifikate oder Zwischenzertifikate an, die zur Signierung der Zertifikate auf den von Ihren Benutzern oder Administratoren verwendeten Smartcards verwendet wurden. Weitere Informationen findne Sie unter Anfordern der Zertifizierungsstellenzertifikate und Anfordern des CA-Zertifikats von Windows.

    Wichtig: Diese Zertifikate können Zwischenzertifikate beinhalten, wenn das Smartcard-Zertifikat des Benutzers von einer Zwischenzertifizierungsstelle ausgestellt wurde.

  • Stellen Sie sicher, dass das Dienstprogramm keytool dem Systempfad auf Ihrem Verbindungsserver-Host hinzugefügt wurde. Weitere Informationen finden Sie im Dokument Horizon 8-Installation und -Upgrade.

Vorgehensweise

  1. Verwenden Sie das Dienstprogramm keytool auf Ihrem Verbindungsserver-Host, um das Stammzertifikat, das Zwischenzertifikat oder beide in die Server-Vertrauensspeicherdatei zu importieren.

    Zum Beispiel: keytool -import -alias alias -file root_certificate -keystore truststorefile.key -storetype JKS

    In diesem Befehl steht Alias für einen eindeutigen Namen eines neuen Eintrags in der Vertrauensspeicherdatei (Groß-/Kleinschreibung wird beachtet), Stammzertifikat gibt das Stammzertifikat oder das Zwischenzertifikat an, das Sie angefordert oder exportiert haben, und truststorefile.key ist der Name der Vertrauensspeicherdatei, der Sie das Stammzertifikat hinzufügen. Wenn die Datei nicht vorhanden ist, wird sie im aktuellen Verzeichnis erstellt.

    Hinweis: Über das Dienstprogramm keytool werden Sie möglicherweise zum Erstellen eines Kennworts für die Vertrauensspeicherdatei aufgefordert. Sie werden nach dem Kennwort gefragt, wenn Sie zu einem späteren Zeitpunkt zusätzliche Zertifikate zur Vertrauensspeicherdatei hinzufügen müssen.

  2. Kopieren Sie die Vertrauensspeicherdatei in den SSL-Gatewaykonfigurationsordner auf dem Verbindungsserver-Host.

    Zum Beispiel: install_directory\Omnissa\Horizon\Server\sslgateway\conf\truststorefile.key

Nächste Schritte

Ändern Sie die Verbindungsserver-Konfigurationseigenschaften, um die Smartcard-Authentifizierung zu aktivieren.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…