Wenn Sie einen vCenter Server zu Omnissa Horizon 8 hinzufügen, müssen Sie sicherstellen, dass die TLS-Zertifikate, die für vCenter Server verwendet werden, gültig sind und von Omnissa Horizon Connection Server als vertrauenswürdig anerkannt werden. Wenn die mit vCenter Server installierten Standardzertifikate immer noch gültig sind, müssen Sie festlegen, ob Sie die Fingerabdrücke dieser Zertifikate akzeptieren wollen.
Wenn ein vCenter Server mit einem Zertifikat konfiguriert ist, das von einer Zertifizierungsstelle (CA) signiert ist, und das Stammzertifikat vom Horizon Connection Server als vertrauenswürdig anerkannt wird, müssen Sie den Fingerabdruck des Zertifikats nicht akzeptieren. Es sind keine Schritte erforderlich.
Wenn Sie ein Standardzertifikat durch ein von einer Zertifizierungsstelle signiertes Zertifikat ersetzen, der Horizon Connection Server das Stammzertifikat jedoch nicht als vertrauenswürdig einstuft, müssen Sie festlegen, ob der Zertifikatfingerabdruck akzeptiert wird. Bei einem Fingerabdruck handelt es sich um einen kryptografischen Hash-Wert eines Zertifikats. Der Fingerabdruck wird verwendet, um umgehend festzustellen, ob ein angegebenes Zertifikat mit einem anderen Zertifikat übereinstimmt, zum Beispiel mit einem zuvor akzeptieren Zertifikat.
Einzelheiten zur Konfiguration von TLS-Zertifikaten finden Sie unter Konfigurieren von TLS-Zertifikaten für Horizon 8-Server.
Zuerst fügen Sie vCenter Server in Omnissa Horizon Console mithilfe des Assistenten „vCenter Server hinzufügen“ hinzu. Wenn ein Zertifikat nicht als vertrauenswürdig eingestuft wird und Sie den Fingerabdruck nicht akzeptieren, können Sie vCenter Server nicht hinzufügen.
Nachdem diese Server hinzugefügt wurden, können Sie sie im Dialogfeld vCenter Server bearbeiten neu konfigurieren.
Hinweis: Ein Zertifikatfingerabdruck muss außerdem akzeptiert werden, wenn Sie eine Aktualisierung von einer früheren Version durchführen und ein vCenter Server-Zertifikat als nicht vertrauenswürdig eingestuft wird. Gleiches gilt, wenn Sie ein vertrauenswürdiges Zertifikat durch ein nicht vertrauenswürdiges Zertifikat ersetzen.
Im Horizon Console-Dashboard wird das vCenter Server-Symbol rot dargestellt und das Dialogfeld „Ungültiges Zertifikat ermittelt“ wird angezeigt. Klicken Sie in Horizon Console auf Einstellungen > Server und wählen Sie den vCenter Server aus. Klicken Sie dann in den vCenter Server-Einstellungen auf Bearbeiten und folgen Sie den Eingabeaufforderungen, um das selbstsignierte Zertifikat zu überprüfen und zu akzeptieren.
Vorgehensweise
-
Klicken Sie auf Zertifikat anzeigen, wenn Horizon Console das Dialogfeld „Ungültiges Zertifikat ermittelt“ anzeigt.
-
Überprüfen Sie den Zertifikatsfingerabdruck im Fenster mit den Zertifikatsinformationen.
-
Untersuchen Sie den Fingerabdruck des Zertifikats, das für den vCenter Server konfiguriert wurde. Weitere Informationen finden Sie unter vCert – Skript zum Ersetzen abgelaufener Zertifikate.
-
Überprüfen Sie, ob der Fingerabdruck im Fenster mit den Zertifikatsinformationen mit dem Fingerabdruck für den vCenter Server übereinstimmt.
-
Geben Sie an, ob der Zertifikatsfingerabdruck akzeptiert wird.
Option Beschreibung Die Fingerabdrücke stimmen überein. Klicken Sie auf Akzeptieren, um das Standardzertifikat zu verwenden. Die Fingerabdrücke stimmen nicht überein. Klicken Sie auf Ablehnen. Behandeln Sie das Problem der nicht übereinstimmenden Zertifikate. Möglicherweise haben Sie z. B. eine falsche IP-Adresse für vCenter Server angegeben.
War diese Seite hilfreich?