Um eine Horizon Connection Server-Instanz für den Gebrauch eines TLS-Zertifikats zu konfigurieren, müssen Sie das Serverzertifikat und die gesamte Zertifikatskette in den Zertifikatspeicher des lokalen Windows-Computers auf dem Horizon Connection Server-Host importieren.
In einem Pod replizierter Horizon Connection Server-Instanzen müssen Sie das Serverzertifikat und die Zertifikatskette auf allen Instanzen im Pod importieren.
Standardmäßig verwendet das Blast Secure Gateway (BSG) das TLS-Zertifikat, das für die Horizon Connection Server-Instanz konfiguriert ist, auf dem das BSG ausgeführt wird. Wenn Sie das standardmäßige, selbstsignierte Zertifikat für einen Omnissa Horizon 8-Server durch ein von einer Zertifizierungsstelle signiertes Zertifikat ersetzen, verwendet das BSG auch das von der Zertifizierungsstelle signierte Zertifikat.
Wichtig: Um den Horizon Connection Server für die Verwendung eines Zertifikats zu konfigurieren, müssen Sie den Anzeigenamen des Zertifikats in vdm ändern. Außerdem muss das Zertifikat einen begleitenden privaten Schlüssel besitzen.
Omnissa empfiehlt dringend, TLS-Zertifikate für die Authentifizierung von Horizon Connection Server-Instanzen zu konfigurieren.
-
Hinzufügen des Zertifikat-Snap-Ins zur MMC
Bevor Sie Zertifikate zum Windows-Zertifikatspeicher hinzufügen können, müssen Sie das Zertifikat-Snap-In zur Microsoft Management Console (MMC) auf dem Windows Server-Host hinzufügen, auf dem der Horizon 8-Server installiert ist. -
Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher
Sie müssen das TLS-Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Windows Server-Host importieren, auf dem der Horizon Connection Server installiert ist. -
Ändern des Anzeigenamens eines Zertifikats
Um die Horizon Connection Server-Instanz für die Erkennung und Verwendung eines TLS-Zertifikats zu konfigurieren, müssen Sie den Anzeigenamen des Zertifikats invdmodervdm.ecändern. -
Importieren eines Stamm- und Zwischenzertifikats in einen Windows-Zertifikatspeicher
Wenn der Windows Server-Host, auf dem der Horizon Connection Server installiert ist, dem Stammzertifikat für das signierte TLS-Serverzertifikat nicht vertraut, müssen Sie das Stammzertifikat in den Zertifikatspeicher des lokalen Windows-Computers importieren. Wenn der Host des Horizon Connection Servers den Stammzertifikaten der TLS-Serverzertifikate nicht vertraut, die für vCenter Server-Hosts konfiguriert sind, müssen Sie auch diese Stammzertifikate importieren. -
Einrichten eines importierten Zertifikats aus Omnissa Horizon Console
Als alternative Methode zum Importieren von Zertifikaten verwenden Sie die Funktion „Zertifikatsverwaltung“ in der Horizon Console, um ein Zertifikat im PEM- oder PFX-Format zu importieren. Diese Funktion wird in Horizon 8 2212 und höher unterstützt. -
Anzeigen von Informationen zur Sicherheitskonfiguration über die Horizon Console
Die Option „Sicherheitskonfiguration anzeigen“ bietet Details zu eingehenden und ausgehenden Broker- und Secure Gateway-Sicherheitskonfigurationen und Zertifikatseigenschaften.
War diese Seite hilfreich?