Wenn Probleme mit Zertifikaten auf einer Horizon Connection Server-Instanz vorliegen, können Sie keine Verbindung mit Omnissa Horizon Console herstellen, oder der Systemzustand des Servers wird rot angezeigt.
Auf der Horizon Connection Server-Instanz, auf der das Problem auftritt, können Sie keine Verbindung mit Horizon Console herstellen. Wenn Sie auf einer anderen Horizon Connection Server-Instanz im selben Pod eine Verbindung mit Horizon Console herstellen, wird der Systemzustand der problematischen Horizon Connection Server-Instanz im Dashboard rot angezeigt.
Wenn Sie über die andere Horizon Connection Server-Instanz auf die rote Anzeige des Systemzustands klicken, wird SSL Certificate: Invalid und Status: (leer) angezeigt. Dies weist darauf hin, dass kein gültiges Zertifikat gefunden werden konnte. Die Omnissa Horizon 8-Protokolldatei enthält einen Eintrag vom Typ FEHLER mit folgendem Fehlertext: No qualifying certificates in keystore.
Die Horizon 8-Protokolldaten befinden sich in <Drive Letter>:\ProgramData\Omnissa\Horizon\logs auf der Horizon Connection Server-Instanz.
Wenn ein Zertifikat nicht ordnungsgemäß auf einem Horizon 8-Server installiert ist, kann dies einen der folgenden Gründe haben:
- Das Zertifikat befindet sich nicht im Ordner „Persönlich“ des lokalen Windows-Zertifikatspeichers auf dem Computer.
- Der Zertifikatspeicher hat keinen privaten Schlüssel für das Zertifikat.
- Das Zertifikat hat nicht den Anzeigenamen vdm.
- Das Zertifikat wurde anhand einer v3-Zertifikatvorlage für einen Windows Server 2008 oder höher erzeugt. Horizon 8 kann keinen privaten Schlüssel erkennen. Wenn Sie jedoch das Zertifikat-Snap-In zum Durchsuchen des Windows-Zertifikatspeichers verwenden, wird im Speicher ein privater Schlüssel gefunden.
Vorgehensweise
-
Stellen Sie sicher, dass das Zertifikat in den Ordner „Persönlich“ des lokalen Windows-Zertifikatspeichers auf dem Computer importiert wurde.
Weitere Informationen finden Sie unter Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher.
-
Überprüfen Sie, ob das Zertifikat einen privaten Schlüssel enthält.
Weitere Informationen finden Sie unter Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher.
-
Überprüfen Sie, ob das Zertifikat den Anzeigenamen vdm hat.
Weitere Informationen finden Sie unter Ändern des Anzeigenamens eines Zertifikats.
-
Wenn das Zertifikat auf Grundlage einer V3-Zertifikatvorlage generiert wurde, fordern Sie ein gültiges, signiertes Zertifikat von einer Zertifizierungsstelle an, die keine V3-Vorlage verwendet.
Weitere Informationen finden Sie unter Beziehen eines signierten TLS-Zertifikats von einer Zertifizierungsstelle.
War diese Seite hilfreich?