Das PSG erkennt das zu verwendende TLS-Zertifikat anhand des Servernamens und Anzeigenamens des Zertifikats. Sie müssen den Wert für den Anzeigenamen in der Windows-Registrierung auf dem Omnissa Horizon Connection Server-Computer einrichten, auf dem das PSG ausgeführt wird.
Der Anzeigename des Zertifikats vdm wird von allen Horizon Connection Server-Instanzen verwendet. Im Gegensatz dazu können Sie Ihren eigenen Zertifikatsanzeigenamen für das PSG-Zertifikat konfigurieren. Sie müssen eine Windows-Registrierungseinstellung konfigurieren, um das PSG in die Lage zu versetzen, den richtigen Namen mit dem Anzeigenamen abzugleichen, den Sie im Windows-Zertifikatsspeicher einstellen werden.
Das PSG kann dasselbe TLS-Zertifikat wie der Server verwenden, auf dem das PSG ausgeführt wird. Wenn Sie das PSG so konfigurieren, dass es dasselbe Zertifikat wie der Server verwendet, muss der Anzeigename vdm sein.
Für den Anzeigenamen wird in der Registrierung und im Windows-Zertifikatsspeicher die Groß- und Kleinschreibung beachtet.
Voraussetzungen
- Stellen Sie sicher, dass die Windows-Registrierung den richtigen Subjektnamen enthält, der dazu verwendet wird, um den PSG-Port zu erreichen und der dem PSG-Zertifikatssubjektnamen oder dem alternativen Subjektnamen entspricht. Weitere Informationen finden Sie unter Sicherstellen, dass der Servername dem PSG-Zertifikatsthemennamen entspricht.
- Stellen Sie sicher, dass der Anzeigename des Zertifikats im lokalen Windows-Zertifikatsspeicher des Computers konfiguriert ist. Weitere Informationen finden Sie unter Konfigurieren eines PSG-Zertifikats im Windows-Zertifikatsspeicher.
Vorgehensweise
-
Starten Sie den Windows Registrierungs-Editor auf dem Horizon Connection Server-Computer, auf dem das PCoIP Secure Gateway ausgeführt wird.
-
Navigieren Sie zum Registrierungsschlüssel
HKEY_LOCAL_MACHINE\SOFTWARE\Teradici\SecurityGateway. -
Fügen Sie einen neuen Zeichenfolgenwert (REG_SZ) vom Typ
SSLCertWinCertFriendlyNamezu diesem Registrierungsschlüssel hinzu. -
Ändern Sie den Wert
SSLCertWinCertFriendlyNameund geben Sie den Zertifikatsanzeigenamen ein, der vom PSG verwendet werden.Beispiel: pcoip
Wenn Sie dasselbe Zertifikat wie der Server verwenden, muss der Wert vdm sein.
-
Damit die Änderungen wirksam werden, starten Sie den Horizon PCoIP Secure Gateway-Dienst neu.
Nächste Schritte
Stellen Sie sicher, dass sich Clientgeräte auch weiterhin mit dem PSG verbinden.
Wenn Sie einen Sicherheitsscanner für Compliance-Tests verwenden, scannen Sie den PSG-Port.
War diese Seite hilfreich?