Um ein Standard-PSG-Zertifikat mit einem CA-signierten Zertifikat zu ersetzen, müssen Sie das Zertifikat und den privaten Schlüssel im lokalen Windows-Zertifikatspeicher auf dem Omnissa Horizon Connection Server-Computer, auf dem PSG ausgeführt wird, konfigurieren.
Wenn PSG ein einzigartiges Zertifikat verwenden soll, müssen Sie das Zertifikat in den lokalen Windows-Zertifikatsspeicher des Computers mit einem exportierbaren privaten Schlüssel importieren und den entsprechenden Anzeigenamen festlegen.
Wenn das PSG dasselbe Zertifikat wie der Server verwenden soll, müssen Sie dieses Verfahren nicht anwenden. Allerdings müssen Sie in der Windows-Registrierung den Servernamen so festlegen, dass er mit dem Antragstellernamen des Serverzertifikats übereinstimmt, und den Anzeigenamen auf vdm einstellen.
Voraussetzungen
- Stellen Sie sicher, dass die Schlüssellänge mindestens 1024 Bits beträgt.
- Stellen Sie sicher, dass das TLS-Zertifikat gültig ist. Die aktuelle Zeit auf dem Server-Computer muss innerhalb des Start- und Enddatums des Zertifikats liegen.
- Stellen Sie sicher, dass der Zertifikatsthemenname oder ein alternativer Subjektname mit der Einstellung
SSLCertPsgSniin der Windows-Registrierung übereinstimmt. Weitere Informationen finden Sie unter Sicherstellen, dass der Servername dem PSG-Zertifikatsthemennamen entspricht. - Überprüfen Sie, ob das Zertifikat-Snap-In zur MMC hinzugefügt wurde. Weitere Informationen finden Sie unter Hinzufügen des Zertifikat-Snap-Ins zur MMC.
- Machen Sie sich mit dem Import eines Zertifikats in dem Windows-Zertifikatsspeicher vertraut. Weitere Informationen finden Sie unter Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher.
- Machen Sie sich mit der Modifizierung des Anzeigenamens des Zertifikats vertraut. Weitere Informationen finden Sie unter Ändern des Anzeigenamens eines Zertifikats.
Vorgehensweise
-
Öffnen Sie im MMC-Fenster auf dem Windows Server-Host den Ordner Zertifikate (Lokaler Computer) > Persönlich.
-
Importieren Sie das an PSG ausgegebene TLS-Zertifikat durch Auswahl von Weitere Aktionen > Alle Aufgaben > Importieren.
Wählen Sie die folgenden Einstellungen im Assistenten Zertifikat Import:
- Schlüssel als exportierbar markieren
- Alle erweiterten Eigenschaften mit einbeziehen Den Assistenten schließen, um das Importieren des Zertifikats in den Ordner Persönlich zu beenden
-
Stellen Sie sicher, dass das neue Zertifikat einen privaten Schlüssel enthält, indem Sie einen dieser Schritte ausführen:
- Stellen Sie sicher, dass ein gelber Schlüssel auf dem Symbol Zertifikat erscheint.
- Doppelklicken Sie auf das Zertifikat und überprüfen Sie, ob die folgende Aussage im Dialogfeld „Zertifikatinformationen“ enthalten ist:
You have a private key that corresponds to this certificate..
-
Klicken Sie mit der rechten Maustaste auf das neue Zertifikat und anschließend auf Eigenschaften.
-
Auf der Registerkarte Allgemein löschen Sie den Text Anzeigename und geben den Anzeigenamen ein, den Sie gewählt haben.
Stellen Sie sicher, dass Sie genau denselben Namen in die Einstellung
SSLCertWinCertFriendlyNamein der Windows-Registrierung eingeben, wie im nächsten Verfahren beschrieben. -
Klicken Sie auf Übernehmen und anschließend auf OK.
Ergebnisse
Das PSG präsentiert das von einer Zertifizierungsstelle signierte Zertifikat den Clientgeräten, die sich über PCoIP mit dem Server verbinden.
Hinweis: Dieses Verfahren hat keinen Einfluss auf Legacy-Clientgeräte. Das PSG präsentiert Legacy-Clientgeräten weiterhin das Standard-Legacy-Zertifikat, wenn diese sich über PCoIP mit dem Server verbinden.
Nächste Schritte
Festlegen des Anzeigenamens des PSG-Zertifikats in der Windows-Registrierung.
War diese Seite hilfreich?