Skip to main content

28. Juli 2026

Auswählen des korrekten Zertifikattyps

Sie können für Unified Access Gateway verschiedene Typen von TLS/SSL-Zertifikaten verwenden. Die Auswahl des korrekten Zertifikattyps ist entscheidend für Ihre Bereitstellung. Die Kosten der verschiedenen Zertifikattypen sind unterschiedlich, je nach der Anzahl der Server, auf denen diese verwendet werden können.

Folgen Sie den Sicherheitsempfehlungen und verwenden Sie vollqualifizierte Domänennamen (FQDN) für Ihre Zertifikate, unabhängig vom ausgewählten Typ. Verwenden Sie selbst für die Kommunikation innerhalb Ihrer internen Domäne keinen einfachen Servernamen bzw. keine einfache IP-Adresse.

Benutzer sehen eine Zertifikatswarnung und müssen bestätigen, um fortzufahren.

Alternative Antragstellernamen

Ein alternativer Antragstellername (Subject Alternative Name, SAN) ist ein Attribut, das einem Zertifikat bei der Ausstellung hinzugefügt werden kann. Mit diesem Attribut können Sie einem Zertifikat Antragstellernamen (URLs) hinzufügen, damit es mehr als einen Server validieren kann.

Beispielsweise lassen sich für die Unified Access Gateway-Appliances hinter einem Lastausgleichsdienst drei Zertifikate ausstellen: ap1.example.com, ap2.example.com und ap3.example.com. Durch Hinzufügen eines alternativen Antragstellernamens, der für den Hostnamen des Lastausgleichsdiensts steht (wie horizon.example.com in diesem Beispiel) ist das Zertifikat gültig, da es dem durch den Client angegebenen Hostnamen entspricht.

Wenn Sie eine Zertifikatsignieranforderung an eine Zertifizierungsstelle übermitteln, geben Sie die virtuelle IP-Adresse (VIP) des Lastausgleichsdiensts der externen Schnittstelle als Common Name und den SAN-Namen an. Stellen Sie sicher, dass die Unified Access Gateway-Appliance den bereitgestellten Servernamen auflösen kann und dieser mit dem Namen identisch ist, der dem Zertifikat zugeordnet wurde.

Das Zertifikat wird auf Port 443 verwendet.

Platzhalterzertifikat

Ein Platzhalterzertifikat wird für Verwendung für mehrere Dienste generiert. Beispiel: *.example.com.

Ein Platzhalterzertifikat ist sinnvoll, wenn für viele Server ein Zertifikat nötig ist. Wenn andere Anwendungen in Ihrer Umgebung zusätzlich zu den Unified Access Gateway-Appliances TLS/SSL-Zertifikate benötigen, können Sie ein Platzhalterzertifikat auch für diese Server verwenden. Wenn Sie allerdings ein Platzhalterzertifikat benutzen, das mit anderen Diensten gemeinsam verwendet wird, richtet sich die Sicherheit des Horizon-Produkts auch nach der Sicherheit der anderen Dienste.

Zertifikate, die Sie in die Unified Access Gateway-Appliance importieren, müssen von Clientcomputern als vertrauenswürdig eingestuft werden. Dieselben Zertifikate müssen für alle Bereitstellungen von Unified Access Gateway und Lastausgleichsdienst verwendet werden. Das/die Zertifikat(e) muss/müssen alle Hostnamen enthalten, in die Unified Access Gateway auflöst – entweder über Platzhalter oder einzelne SAN-Einträge (Subject Alternative Name) des dnsName-Typs.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…