Skip to main content

24. August 2026

Erwerben eines signierten Zertifikats von einer Windows-Domäne oder Unternehmenszertifizierungsstelle

Zum Erwerben eines signierten Zertifikats von einer Windows-Domäne oder Unternehmenszertifizierungsstelle können Sie den Assistenten für die Windows-Zertifikatregistrierung im Windows-Zertifikatspeicher verwenden.

Diese Methode zum Anfordern eines Zertifikats ist geeignet, wenn die Kommunikation zwischen Computern ausschließlich innerhalb Ihrer internen Domäne stattfindet. Der Erwerb eines signierten Zertifikats von einer Windows-Domänen-Zertifizierungsstelle ist beispielsweise möglich, wenn die Kommunikation zwischen Servern erfolgt.

Wenn Ihre Clients sich von einem externen Netzwerk aus bei Omnissa Horizon 8-Servern anmelden, müssen Sie TLS-Serverzertifikate anfordern, die von einer vertrauenswürdigen externen Zertifizierungsstelle signiert wurden.

Voraussetzungen

  • Bestimmen Sie den vollqualifizierten Domänennamen (FQDN), den Clientgeräte für die Verbindung mit dem Host verwenden.

    Verwenden Sie selbst für die Kommunikation innerhalb Ihrer internen Domäne zur Einhaltung der Omnissa-Sicherheitsempfehlungen keinen einfachen Servernamen bzw. keine einfache IP-Adresse, sondern den FQDN.

  • Überprüfen Sie, ob das Zertifikat-Snap-In zur MMC hinzugefügt wurde. Weitere Informationen finden Sie unter Hinzufügen des Zertifikat-Snap-Ins zur MMC.

  • Überprüfen Sie, ob Sie über die erforderlichen Berechtigungen zum Anfordern eines Zertifikats verfügen, das für einen Computer oder einen Dienst ausgegeben werden kann.

Vorgehensweise

  1. Erweitern Sie im MMC-Fenster auf dem Windows Server-Host den Knoten Zertifikate (Lokaler Computer) und wählen Sie den Ordner Persönlich aus.

  2. Navigieren Sie im Menü Aktion zu Alle Aufgaben > Neues Zertifikat anfordern, um den Assistenten für die Zertifikatregistrierung anzuzeigen.

  3. Wählen Sie eine Richtlinie für die Zertifikatregistrierung aus.

  4. Wählen Sie die Zertifikattypen aus, die Sie anfordern möchten, wählen Sie die Option Privaten Schlüssel exportierbar machen aus und klicken Sie auf Registrieren.

  5. Klicken Sie auf Fertigstellen.

Ergebnisse

Das neue signierte Zertifikat wird dem Ordner Persönlich > Zertifikate im Windows-Zertifikatspeicher hinzugefügt.

Nächste Schritte

  • Überprüfen Sie, ob das Serverzertifikat und die Zertifikatkette in den Windows-Zertifikatspeicher importiert wurden.
  • Ändern Sie den Anzeigenamen des Zertifikats bei Omnissa Horizon Connection Server-Instanzen in vdm. Weitere Informationen finden Sie unter Ändern des Anzeigenamens eines Zertifikats.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…