Wenn Ihre Organisation Ihnen kein TLS-Serverzertifikat zur Verfügung stellt, müssen Sie ein neues Zertifikat anfordern, das von einer Zertifizierungsstelle signiert ist.
Sie haben mehrere Möglichkeiten, ein neues signiertes Zertifikat zu beziehen. Beispielsweise können Sie das Microsoft-Dienstprogramm certreq verwenden, um eine CSR-Anfrage (Certificate Signing Request) zu generieren und eine Zertifikatsanforderungen an eine Zertifizierungsstelle zu senden.
Ein Beispiel, in dem die Verwendung von certreq zum Durchführen dieser Aufgabe beschrieben wird, finden Sie unter Generieren einer Zertifikatsanforderung und Beziehen eines Zertifikats mit Microsoft Certreq.
Zu Testzwecken stellen CA-Anbieter ein kostenloses temporäres Zertifikat zur Verfügung, das auf einem nicht vertrauenswürdigen Stamm basiert.
Wichtig: Beim Beziehen signierter TLS-Zertifikate von einer Zertifizierungsstelle müssen Sie bestimmte Regeln und Richtlinien befolgen.
- Wählen Sie beim Erzeugen einer Zertifikatsanforderung eine Zertifikatvorlage aus, für die auf der Registerkarte „Kompatibilität“ die Option Windows Server 2008 festgelegt ist, oder wählen Sie Den Vorgang ohne Registrierungsrichtlinie fortsetzen und dann (Keine Vorlage) Legacyschlüssel für Vorlage aus. Andernfalls kann Omnissa Horizon 8 den privaten Schlüssel nicht erkennen, obwohl dessen Vorhandensein vom MMC-Snap-In für Zertifikate angegeben wird.
- Verwenden Sie zur Einhaltung der Omnissa-Sicherheitsempfehlungen den vollqualifizierten Domänennamen (FQDN), mit dem Clientgeräte eine Verbindung zum Host herstellen. Verwenden Sie selbst für die Kommunikation innerhalb Ihrer internen Domäne keinen einfachen Servernamen bzw. keine einfache IP-Adresse.
- Erstellen Sie keine Zertifikate für Server mithilfe eines
KeyLength-Werts unter 1.024. Client-Endpunkte validieren auf Servern keine Zertifikate, die mit einemKeyLength-Wert unter 1.024 generiert wurden, und die Clients können keine Verbindung mit dem Server herstellen. Auch von Omnissa Horizon Connection Server durchgeführte Zertifikatsüberprüfungen schlagen fehl, sodass die betreffenden Server im Omnissa Horizon Console-Dashboard in Rot angezeigt werden.
Allgemeine Informationen zum Beziehen von Zertifikaten finden Sie in der Microsoft-Onlinehilfe für das MMC-Snap-In „Zertifikate“. Wenn das Snap-In „Zertifikate“ noch nicht auf Ihrem Computer installiert ist, finden Sie weitere Informationen unter Hinzufügen des Zertifikat-Snap-Ins zur MMC.
War diese Seite hilfreich?