Wenn eine Omnissa Horizon Connection Server-Instanz installiert wird, erstellt das Installationsprogramm eine Registrierungseinstellung mit einem Wert, der den FQDN des Computers enthält. Sie müssen sicherstellen, dass dieser Wert dem Servernamensteil der URL entspricht, mit deren Hilfe Sicherheitsscanner den PSG-Port erreichen. Der Servername muss auch dem Themennamen oder einem alternativen Themennamen (SAN) des TLS-Zertifikats entsprechen, das Sie für das PSG verwenden wollen.
Wenn sich beispielsweise ein Scanner mit der URL https://view.customer.com:4172 mit dem PSG verbindet, muss die Registrierungseinstellung den Wert view.customer.com aufweisen. Beachten Sie, dass der FQDN des Horizon Connection Server-Computers, der während der Installation festgelegt wurde, unter Umständen nicht mit diesem externen Servernamen identisch ist.
Vorgehensweise
-
Starten Sie den Windows Registrierungs-Editor auf dem Horizon Connection Server-Host, auf dem das PCoIP Secure Gateway ausgeführt wird.
-
Navigieren Sie zur Registrierungseinstellung
HKEY_LOCAL_MACHINE\SOFTWARE\Teradici\SecurityGateway\SSLCertPsgSni. -
Stellen Sie sicher, dass der Wert der Einstellung
SSLCertPsgSnidem Servernamen in der URL, die von Scannern zum Herstellen einer Verbindung mit dem PSG verwendet wird, sowie dem Themennamen oder alternativen Themennamen des TLS-Zertifikats entspricht, das Sie auf dem PSG installieren möchten.Wenn der Wert nicht passt, ersetzen Sie ihn durch den richtigen Wert.
-
Damit die Änderungen wirksam werden, starten Sie den Horizon PCoIP Secure Gateway-Dienst neu.
Nächste Schritte
Importieren Sie das CA-Zertifikat in den lokalen Windows-Zertifikatspeicher des Computers und konfigurieren Sie den Zertifikatanzeigenamen.
War diese Seite hilfreich?