Skip to main content

1. September 2026

Konfigurieren eines von einer Zertifizierungsstelle signierten Zertifikats für die virtuelle Horizon Cloud Connector-Appliance

Für eine verbesserte Sicherheit können Sie ein benutzerdefiniertes, von einer Zertifizierungsstelle signiertes Zertifikat für die virtuelle Horizon Cloud Connector-Appliance konfigurieren.

Hinweis: Die Schritte auf dieser Seite gelten speziell für Horizon Cloud Connector-Versionen 2.x. Wenn Sie eine frühere Version ausführen, empfehlen wir dringend, auf die neueste Version zu aktualisieren.

Voraussetzungen

  • Stellen Sie sicher, dass die vollständige Zertifikatskette im PEM-Format verfügbar ist.
  • Stellen Sie sicher, dass die PEM-Datei mit dem privaten Schlüssel und nicht mit der Passphrase generiert wird.
  • Stellen Sie sicher, dass der FQDN und der alternative Antragstellername im ausgestellten Zertifikat enthalten sind.

Vorgehensweise

  1. Öffnen Sie eine SSH-Sitzung mit Ihrer bereitgestellten virtuellen Horizon Cloud Connector-Appliance.

  2. Kopieren Sie das von der Zertifizierungsstelle signierte Zertifikat in das Verzeichnis /root/server.crt.

  3. Kopieren Sie den von der Zertifizierungsstelle signierten Schlüssel in das Verzeichnis /root/server.key.

  4. Sichern Sie das vorhandene Zertifikat.

cp /opt/container-data/certs/hze-nginx/server.crt /opt/container-data/certs/hze-nginx/server.crt.orig
  1. Sichern Sie den vorhandenen Schlüssel.
cp /opt/container-data/certs/hze-nginx/server.key /opt/container-data/certs/hze-nginx/server.key.orig
  1. Kopieren Sie die vorhandene nginx conf Datei.
cp /opt/container-data/conf/hze-nginx/nginx.conf /opt/container-data/conf/hze-nginx/nginx.conf.orig
  1. Kopieren Sie das CA-Zertifikat in das entsprechende Verzeichnis für die Version Ihrer virtuellen Appliance.
cp /root/server.crt /opt/container-data/certs/hze-nginx/server.crt
  1. Kopieren Sie die Schlüsseldatei des CA-Zertifikats in das entsprechende Verzeichnis für die Version Ihrer virtuellen Appliance.
cp /root/server.key /opt/container-data/certs/hze-nginx/server.key
  1. Überprüfen Sie den Besitzer und die Berechtigungen für das Zertifikat und die Schlüsseldatei.
chown -R hze-nginx:hze-nginx /opt/container-data/certs/hze-nginx 
chmod 644 /opt/container-data/certs/hze-nginx/server.crt 
chmod 600 /opt/container-data/certs/hze-nginx/server.key
  1. Stellen Sie sicher, dass der ausgestellte FQDN im Zertifikat mit der Servernamendirektive im Server-Listen-Block 443 in der nginx -Konfigurationsdatei übereinstimmt. Die nginx Konfigurationsdatei befindet sich unter /opt/container-data/conf/hze-nginx/nginx.conf.

  2. Überprüfen und starten Sie nginxneu.

    kubectl rollout restart daemonset hze-nginx -n hze-system
    
  3. Aktualisieren Sie die SSL-Fingerabdrücke auf dem Begrüßungsbildschirm. Führen Sie die Schritte entsprechend Ihrer Version von Horizon Cloud Connector aus:

Führen Sie für Version 2.5 oder höher den Befehl aus /opt/horizon/bin/configure-login-screen.py. Starten Sie dann die -Appliance neu, um die Änderungen zu übernehmen und den aktualisierten Begrüßungsbildschirm anzuzeigen.

Suchen Sie für Version 2.0 bis 2.4 das configure-welcome-screen.py Skript in einem bin Verzeichnis innerhalb der /opt/ Verzeichnisstruktur. Wechseln Sie zu diesem Verzeichnis und führen Sie aus configure-welcome-screen.py. Starten Sie dann die -Appliance neu, um die Änderungen zu übernehmen und den aktualisierten Begrüßungsbildschirm anzuzeigen.

  1. Testen Sie das neue Zertifikat, indem Sie die URL der Horizon Cloud Connector-Benutzeroberfläche in einem Webbrowser neu laden.

  2. Wenn das Zertifikat ordnungsgemäß funktioniert, entfernen Sie die gesicherten Dateien.

    rm /opt/container-data/certs/hze-nginx/server.crt.orig 
    rm /opt/container-data/certs/hze-nginx/server.key.orig 
    rm /opt/container-data/conf/hze-nginx/nginx.conf.orig
    
  3. Entfernen Sie die kopierten CA-Zertifikate und Schlüsseldateien im Stammverzeichnis.

    Verwenden Sie die folgenden Befehle:

    rm /root/server.crt
    
    rm /root/server.key
    

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…