Für eine Neuinstallation des Horizon Connection Servers im FIPS-kompatiblen Modus muss das von einer Zertifizierungsstelle signierte vdm-Zertifikat im Windows-Zertifikatspeicher abgelegt werden. Das Installationsprogramm überprüft das Vorhandensein dieses Zertifikats, bevor es mit der Installation fortfährt.
Die Schritte zum Anfordern und Installieren dieses Zertifikats sind die gleichen wie für den aktuellen TLS-Zertifikatsworkflow beschrieben. Weitere Informationen finden Sie unter Überblick über Aufgaben zur Einrichtung von TLS-Zertifikaten.
Die vdm-Zertifikatsanforderungen lauten wie folgt:
- Name des Subjekts: FQDN des CS oder ein mit dem FQDN übereinstimmender Platzhalter
- SAN: FQDN des CS oder ein mit dem Platzhalter übereinstimmender FQDN
- EKU: Serverauthentifizierung
- Anzeigenamen festlegen:
vdm - Der private Schlüssel muss als exportierbar markiert sein.
- Zu verwendender Signaturalgorithmus: SHA384/SHA512
Wenn vom Installationsprogramm kein vdm-Zertifikat gefunden wird, wird je nach Version des zu installierenden Horizon Connection Servers einer der folgenden Schritte ausgeführt:
- Für 2209-Versionen und höher wird das Installationsprogramm angehalten, und eine Benachrichtigung über das fehlende Zertifikat wird angezeigt. Sie müssen das
vdm-Zertifikat installieren, um mit der Installation des Horizon Connection Servers fortfahren zu können. - Für 2206-Versionen und früher wird vom Installationsprogramm automatisch ein temporäres
vdm-Zertifikat erstellt, und die Installation des Horizon Connection Servers wird fortgesetzt.
War diese Seite hilfreich?