Das Microsoft-Dienstprogramm certreq verwendet eine Konfigurationsdatei zum Generieren einer Zertifikatsignieranforderung (Certificate Signing Request, CSR). Sie müssen eine Konfigurationsdatei erstellen, bevor Sie die Anforderung generieren können. Erstellen Sie die Datei und generieren Sie die CSR auf dem Windows Server-Computer, der den Horizon 8 Server hostet, der das Zertifikat verwenden soll.
Voraussetzungen
Stellen Sie die Informationen zusammen, die Sie zum Ausfüllen der Konfigurationsdatei benötigen. Sie müssen den vollqualifizierten Domänennamen (FQDN) des Horizon 8 Server und die Organisationseinheit, die Organisation, den Ort, das Bundesland und das Land zur Vervollständigung des Antragstellernamens kennen.
Vorgehensweise
-
Öffnen Sie einen Texteditor und fügen Sie den folgenden Text, einschließlich der Anfangs- und Ende-Tags, in die Datei ein.
;----------------- request.inf ----------------- [Version] Signature="$Windows NT$" [NewRequest] Subject = "CN=View_Server_FQDN, OU=Organizational_Unit, O=Organization, L=City, S=State, C=Country" ; Replace View_Server_FQDN with the FQDN of the Horizon server. ; Replace the remaining Subject attributes. KeySpec = 1 KeyLength = 2048 ; KeyLength is usually chosen from 2048, 3072, or 4096. A KeyLength ; of 1024 is also supported, but it is not recommended. HashAlgorithm = SHA256 ; Algorithms earlier than SHA-2 are insufficiently secure and are not recommended. Exportable = TRUE MachineKeySet = TRUE SMIME = False PrivateKeyArchive = FALSE UserProtected = FALSE UseExistingKeySet = FALSE ProviderName = "Microsoft Strong Cryptographic Provider" ProviderType = 12 RequestType = PKCS10 KeyUsage = 0xa0 [EnhancedKeyUsageExtension] OID=1.3.6.1.5.5.7.3.1 ; this is for Server Authentication ;-----------------------------------------------Wenn beim Kopieren und Einfügen des Textes ein zusätzliches CR/LF-Zeichen (manueller Zeilenumbruch) in der Zeile
Subject =hinzufügt wird, löschen Sie es. -
Aktualisieren Sie die
Subject-Attribute durch die entsprechenden Werte für Ihren Horizon 8 Server und Ihre Bereitstellung.Zum Beispiel:
CN=dept.company.comVerwenden Sie zur Einhaltung der Omnissa-Sicherheitsempfehlungen den vollqualifizierten Domänennamen (FQDN), mit dem Clientgeräte eine Verbindung zum Host herstellen. Verwenden Sie selbst für die Kommunikation innerhalb Ihrer internen Domäne keinen einfachen Servernamen bzw. keine einfache IP-Adresse.
Einige Zertifizierungsstellen lassen die Verwendung von Abkürzungen für das Statusattribut nicht zu.
-
Aktualisieren Sie das Attribut
Keylength.Der Standardwert 2048 ist geeignet, wenn Sie nicht ausdrücklich eine andere
KeyLength-Größe benötigen. Viele Zertifizierungsstellen erfordern den Mindestwert 2048. Größere Schlüssel sind sicherer, jedoch haben sie eine größere Auswirkung auf die Leistung.Eine
KeyLengthvon 1024 wird auch unterstützt, obwohl das „National Institute of Standards and Technology (NIST)“ Schlüssel dieser Größe nicht empfiehlt. Computer werden immer leistungsstärker, sodass die Wahrscheinlichkeit steigt, dass auch stärkere Verschlüsselungen in Zukunft entschlüsselt werden können.Wichtig: Generieren Sie keinen
KeyLength-Wert unter 1024. Horizon Client für Windows validiert keine Zertifikate auf einem Horizon 8-Server, die mit einemKeyLength-Wert unter 1024 generiert wurden. Die Verbindung der Horizon Client-Geräte mit Horizon 8 schlägt dann fehl. Auch vom Verbindungsserver durchgeführte Zertifikatsüberprüfungen schlagen fehl, sodass die betreffenden Horizon 8-Server im Dashboard der Konsole in Rot angezeigt werden. -
Speichern Sie die Datei als
request.inf.
Nächste Schritte
Generieren Sie eine Zertifikatsignieranforderung aus der Konfigurationsdatei.
War diese Seite hilfreich?