Skip to main content

28. Mai 2026

Erstellen einer CSR-Konfigurationsdatei

Das Microsoft-Dienstprogramm certreq verwendet eine Konfigurationsdatei zum Generieren einer Zertifikatsignieranforderung (Certificate Signing Request, CSR). Sie müssen eine Konfigurationsdatei erstellen, bevor Sie die Anforderung generieren können. Erstellen Sie die Datei und generieren Sie die CSR auf dem Windows Server-Computer, der den Horizon 8 Server hostet, der das Zertifikat verwenden soll.

Voraussetzungen

Stellen Sie die Informationen zusammen, die Sie zum Ausfüllen der Konfigurationsdatei benötigen. Sie müssen den vollqualifizierten Domänennamen (FQDN) des Horizon 8 Server und die Organisationseinheit, die Organisation, den Ort, das Bundesland und das Land zur Vervollständigung des Antragstellernamens kennen.

Vorgehensweise

  1. Öffnen Sie einen Texteditor und fügen Sie den folgenden Text, einschließlich der Anfangs- und Ende-Tags, in die Datei ein.

    
    ;----------------- request.inf ----------------- 
    
    [Version] 
    
    Signature="$Windows NT$" 
    
    [NewRequest]
    
    Subject = "CN=View_Server_FQDN, OU=Organizational_Unit, O=Organization, L=City, S=State, C=Country" 
    ; Replace View_Server_FQDN with the FQDN of the Horizon server.
    ; Replace the remaining Subject attributes.  
    KeySpec = 1 
    KeyLength = 2048 
    ; KeyLength is usually chosen from 2048, 3072, or 4096. A KeyLength
    ; of 1024 is also supported, but it is not recommended. 
    HashAlgorithm = SHA256
    ; Algorithms earlier than SHA-2 are insufficiently secure and are not recommended.
    Exportable = TRUE 
    MachineKeySet = TRUE 
    SMIME = False 
    PrivateKeyArchive = FALSE 
    UserProtected = FALSE 
    UseExistingKeySet = FALSE 
    ProviderName = "Microsoft Strong Cryptographic Provider" 
    ProviderType = 12
    RequestType = PKCS10 
    KeyUsage = 0xa0 
    
    [EnhancedKeyUsageExtension] 
    
    OID=1.3.6.1.5.5.7.3.1 ; this is for Server Authentication 
    
    ;-----------------------------------------------
    
    
    

    Wenn beim Kopieren und Einfügen des Textes ein zusätzliches CR/LF-Zeichen (manueller Zeilenumbruch) in der Zeile Subject = hinzufügt wird, löschen Sie es.

  2. Aktualisieren Sie die Subject-Attribute durch die entsprechenden Werte für Ihren Horizon 8 Server und Ihre Bereitstellung.

    Zum Beispiel: CN=dept.company.com

    Verwenden Sie zur Einhaltung der Omnissa-Sicherheitsempfehlungen den vollqualifizierten Domänennamen (FQDN), mit dem Clientgeräte eine Verbindung zum Host herstellen. Verwenden Sie selbst für die Kommunikation innerhalb Ihrer internen Domäne keinen einfachen Servernamen bzw. keine einfache IP-Adresse.

    Einige Zertifizierungsstellen lassen die Verwendung von Abkürzungen für das Statusattribut nicht zu.

  3. Aktualisieren Sie das Attribut Keylength.

    Der Standardwert 2048 ist geeignet, wenn Sie nicht ausdrücklich eine andere KeyLength-Größe benötigen. Viele Zertifizierungsstellen erfordern den Mindestwert 2048. Größere Schlüssel sind sicherer, jedoch haben sie eine größere Auswirkung auf die Leistung.

    Eine KeyLength von 1024 wird auch unterstützt, obwohl das „National Institute of Standards and Technology (NIST)“ Schlüssel dieser Größe nicht empfiehlt. Computer werden immer leistungsstärker, sodass die Wahrscheinlichkeit steigt, dass auch stärkere Verschlüsselungen in Zukunft entschlüsselt werden können.

    Wichtig: Generieren Sie keinen KeyLength-Wert unter 1024. Horizon Client für Windows validiert keine Zertifikate auf einem Horizon 8-Server, die mit einem KeyLength-Wert unter 1024 generiert wurden. Die Verbindung der Horizon Client-Geräte mit Horizon 8 schlägt dann fehl. Auch vom Verbindungsserver durchgeführte Zertifikatsüberprüfungen schlagen fehl, sodass die betreffenden Horizon 8-Server im Dashboard der Konsole in Rot angezeigt werden.

  4. Speichern Sie die Datei als request.inf.

Nächste Schritte

Generieren Sie eine Zertifikatsignieranforderung aus der Konfigurationsdatei.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…