Um ein Zertifikat für einen Horizon 8 Server verfügbar zu machen, müssen Sie eine Konfigurationsdatei erstellen, eine Zertifikatsignieranforderung (Certificate Signing Request, CSR) aus der Konfigurationsdatei generieren und die Signieranforderung an eine Zertifizierungsstelle senden. Wenn die Zertifizierungsstelle das Zertifikat zurückgibt, müssen Sie das signierte Zertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Horizon 8 Server-Host importieren, auf dem es mit dem zuvor generierten private Schlüssel verknüpft wird.
Eine Zertifikatsignieranforderung (CSR) kann auf verschiedene Weise generiert werden, je nachdem, wie das Zertifikat selbst generiert wird.
- Erstellen einer CSR-Konfigurationsdatei
Das Microsoft-Dienstprogrammcertreqverwendet eine Konfigurationsdatei zum Generieren einer Zertifikatsignieranforderung (Certificate Signing Request, CSR). Sie müssen eine Konfigurationsdatei erstellen, bevor Sie die Anforderung generieren können. Erstellen Sie die Datei und generieren Sie die CSR auf dem Windows Server-Computer, der den Horizon 8 Server hostet, der das Zertifikat verwenden soll. - Generieren einer Zertifikatsignieranforderung und Anfordern eines signierten Zertifikats von einer Zertifizierungsstelle
Unter Verwendung der erstellten Konfigurationsdatei können Sie mit dem Dienstprogrammcertreqeine Zertifikatsignieranforderung (Certificate Signing Request, CSR) generieren. Sie senden dabei die Anforderung an eine Drittanbieter-Zertifizierungsstelle, die ein signiertes Zertifikat zurückgibt. - Sicherstellen, dass die Zertifikatsignieranforderung und ihr privater Schlüssel im Windows-Zertifikatspeicher gespeichert sind
Wenn Sie mit dem Dienstprogrammcertreqeine Zertifikatsignieranforderung erstellen, wird dabei auch ein damit verknüpfter privater Schlüssel generiert. Das Dienstprogramm speichert die Zertifikatsignieranforderung und den privaten Schlüssel im Zertifikatspeicher des lokalen Windows-Computers, auf dem Sie die Zertifikatsignieranforderung erstellt haben. Sie können mithilfe des Zertifikat-Snap-In in der Microsoft Management Console (MMC) überprüfen, ob die Zertifikatsignieranforderung und der private Schlüssel ordnungsgemäß gespeichert wurden. - Importieren eines signierten Zertifikats mit Certreq
Wenn Sie über ein signiertes Zertifikat von einer Zertifizierungsstelle verfügen, können Sie das Zertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Horizon 8 Server-Host importieren.
War diese Seite hilfreich?