Skip to main content

21. August 2026

Importieren des Registrierungsdienst-Clientzertifikats in den Registrierungsserver

Um den Vorgang der Paarbildung abzuschließen, importieren Sie das Registrierungsdienst-Clientzertifikat mithilfe des MMC-Zertifikat-Snap-In in den Registrierungsserver. Sie müssen diesen Vorgang für jeden Registrierungsserver durchführen.

Voraussetzungen

  • Stellen Sie sicher, dass Sie einen Registrierungsserver installiert haben. Weitere Informationen finden Sie unter Installieren und Einrichten eines Registrierungsservers.

  • Stellen Sie sicher, dass Sie über das korrekte Zertifikat für den Import verfügen. Sie können entweder Ihr eigenes Zertifikat oder ein automatisch generiertes, selbstsigniertes Registrierungsdienst-Clientzertifikat von einem Verbindungsserver im Cluster gemäß der Beschreibung unter Exportieren des Registrierungsdienst-Clientzertifikats verwenden.

    Wichtig: Wenn Sie Ihre eigenen Zertifikate für die Kopplung verwenden möchten, platzieren Sie das bevorzugte Zertifikat (und den zugehörigen Privatschlüssel) im benutzerdefinierten Container (Horizon Certificates\Certificates) des Windows-Zertifikatspeichers auf dem Verbindungsserver-Computer. Anschließend müssen Sie den Anzeigenamen des Zertifikats auf vdm.ec.new festlegen und den Server neu starten. Die anderen Server im Cluster übernehmen dieses Zertifikat aus LDAP. Anschließend führen Sie die Schritte in der nachstehenden Vorgehensweise aus.

Vorgehensweise

  1. Kopieren Sie die jeweilige Zertifikatdatei auf den Computer des Registrierungsservers.

    So verwenden Sie das automatisch generierte Zertifikat:

    • Kopieren Sie das Registrierungsdienst-Clientzertifikat vom Verbindungsserver in den vertrauenswürdigen Stammspeicher des Horizon-Registrierungsservers.

    So verwenden Sie Ihr eigenes Zertifikat:

    • Kopieren Sie das Registrierungsdienst-Clientzertifikat vom Verbindungsserver in den vertrauenswürdigen Stammspeicher des Horizon-Registrierungsservers.
    • Kopieren Sie das Stammzertifikat, das zum Erstellen des Clientzertifikats verwendet wurde, in den Speicher für vertrauenswürdige Stammzertifizierungsstellen auf den Registrierungsserver.
  2. Auf dem Registrierungsserver fügen Sie zu MMC das Zertifikate-Snap-In hinzu.

    a. Öffnen Sie die MMC-Konsole und wählen Sie Datei > Snap-In hinzufügen/entfernen aus.

    b. Wählen Sie unter Verfügbare Snap-Ins die Option Zertifikate aus und klicken Sie auf Hinzufügen.

    c. Wählen Sie im Fenster „Zertifikat-Snap-In“ die Option Computerkonto aus, klicken Sie auf Weiter und dann auf Fertigstellen.

    d. Klicken Sie im Fenster „Snap-In hinzufügen oder entfernen“ auf OK.

  3. Klicken Sie in der MMC-Konsole im linken Bereich mit der rechten Maustaste auf den Ordner Vertrauenswürdiger Stammspeicher des Horizon-Registrierungsservers und wählen Sie Alle Aufgaben > Importieren aus.

  4. Im Assistenten für den Zertifikatimport folgenden Sie den Anweisungen, um zur Zertifikatdatei Registrierungsclient zu wechseln und um diese zu öffnen.

  5. Folgen Sie den Anweisungen, und übernehmen Sie die Standardwerte, um das Importieren des Zertifikats abzuschließen.

  6. Klicken Sie mit der rechten Maustaste auf das importierte Zertifikat und fügen Sie einen Anzeigenamen hinzu, wie z. B. vdm.ec (für das Registrierungs-Clientzertifikat).

    Es wird empfohlen, einen Anzeigenamen zu verwenden, der Rückschlüsse auf den Horizon 8-Cluster zulässt. Sie können aber jeden Namen verwenden, mit dem sich das Clientzertifikat einfach erkennen lässt.

Nächste Schritte

Konfigurieren Sie den für die Delegierung der Authentifizierung verwendeten SAML-Authentifikator für Omnissa Workspace ONE Access. Weitere Informationen finden Sie unter Konfigurieren der SAML-Authentifizierung für die Verwendung von True SSO.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…