Skip to main content

24. August 2026

Konfigurieren von Omnissa Horizon Connection Server zur Verwendung eines neuen TLS-Zertifikats

Um eine Horizon Connection Server-Instanz für den Gebrauch eines TLS-Zertifikats zu konfigurieren, müssen Sie das Serverzertifikat und die gesamte Zertifikatskette in den Zertifikatspeicher des lokalen Windows-Computers auf dem Horizon Connection Server-Host importieren.

In einem Pod replizierter Horizon Connection Server-Instanzen müssen Sie das Serverzertifikat und die Zertifikatskette auf allen Instanzen im Pod importieren.

Standardmäßig verwendet das Blast Secure Gateway (BSG) das TLS-Zertifikat, das für die Horizon Connection Server-Instanz konfiguriert ist, auf dem das BSG ausgeführt wird. Wenn Sie das standardmäßige, selbstsignierte Zertifikat für einen Omnissa Horizon 8-Server durch ein von einer Zertifizierungsstelle signiertes Zertifikat ersetzen, verwendet das BSG auch das von der Zertifizierungsstelle signierte Zertifikat.

Wichtig: Um den Horizon Connection Server für die Verwendung eines Zertifikats zu konfigurieren, müssen Sie den Anzeigenamen des Zertifikats in vdm ändern. Außerdem muss das Zertifikat einen begleitenden privaten Schlüssel besitzen.

Omnissa empfiehlt dringend, TLS-Zertifikate für die Authentifizierung von Horizon Connection Server-Instanzen zu konfigurieren.

  1. Hinzufügen des Zertifikat-Snap-Ins zur MMC
    Bevor Sie Zertifikate zum Windows-Zertifikatspeicher hinzufügen können, müssen Sie das Zertifikat-Snap-In zur Microsoft Management Console (MMC) auf dem Windows Server-Host hinzufügen, auf dem der Horizon 8-Server installiert ist.

  2. Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher
    Sie müssen das TLS-Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Windows Server-Host importieren, auf dem der Horizon Connection Server installiert ist.

  3. Ändern des Anzeigenamens eines Zertifikats
    Um die Horizon Connection Server-Instanz für die Erkennung und Verwendung eines TLS-Zertifikats zu konfigurieren, müssen Sie den Anzeigenamen des Zertifikats in vdm oder vdm.ec ändern.

  4. Importieren eines Stamm- und Zwischenzertifikats in einen Windows-Zertifikatspeicher
    Wenn der Windows Server-Host, auf dem der Horizon Connection Server installiert ist, dem Stammzertifikat für das signierte TLS-Serverzertifikat nicht vertraut, müssen Sie das Stammzertifikat in den Zertifikatspeicher des lokalen Windows-Computers importieren. Wenn der Host des Horizon Connection Servers den Stammzertifikaten der TLS-Serverzertifikate nicht vertraut, die für vCenter Server-Hosts konfiguriert sind, müssen Sie auch diese Stammzertifikate importieren.

  5. Einrichten eines importierten Zertifikats aus Omnissa Horizon Console
    Als alternative Methode zum Importieren von Zertifikaten verwenden Sie die Funktion „Zertifikatsverwaltung“ in der Horizon Console, um ein Zertifikat im PEM- oder PFX-Format zu importieren. Diese Funktion wird in Horizon 8 2212 und höher unterstützt.

  6. Anzeigen von Informationen zur Sicherheitskonfiguration über die Horizon Console
    Die Option „Sicherheitskonfiguration anzeigen“ bietet Details zu eingehenden und ausgehenden Broker- und Secure Gateway-Sicherheitskonfigurationen und Zertifikatseigenschaften.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…