Skip to main content

1. September 2026

Voraussetzungen für das Ausführen des Workflows "Pod-Zertifikat hochladen" der Horizon Universal Console zum Konfigurieren von SSL-Zertifikaten auf den Manager-VMs des Horizon Cloud-Pods

Stellen Sie vor dem Ausführen des Workflows "Pod-Zertifikat hochladen" sicher, dass die folgenden Voraussetzungen erfüllt sind. Sie müssen, wie unten beschrieben, über die zertifikatsbezogenen Dateien verfügen, um die Kriterien im Fenster "Pod-Zertifikat hochladen" zu erfüllen und den Workflow erfolgreich abschließen zu können.

Achtung: Die Verwendung der SHA-1-Hashing-Funktion für diese Zertifikate wird nicht unterstützt.

DNS-Server

Ordnen Sie auf Ihrem DNS-Server einen vollqualifizierten Domänennamen (FQDN) der IP-Adresse zu, die auf der Detailseite des Pods angezeigt wird und die als Lastausgleichsdienst-IP des Pod-Managers gekennzeichnet ist. Sie können von der Seite "Kapazität" zur Detailseite des Pods navigieren und auf den Namen des Pods klicken.

Informationen zur Bedeutung der IP-Adresse, die neben der Bezeichnung Lastausgleichsdienst-IP des Pod-Managers angezeigt wird, finden Sie unter Übersicht über die Konfiguration von SSL-Zertifikaten auf den Manager-VMs des Horizon Cloud-Pods, hauptsächlich zur Verwendung durch den Access Connector mit Pods in einer Einzel-Pod-Broker-Umgebung.

Sie verwenden diesen FQDN, wenn Sie die SSL-Zertifikatsdateien beziehen, wie im folgenden Abschnitt beschrieben.

SSL-Zertifikatdatei

Im Fenster "Pod-Zertifikat hochladen" der Konsole müssen Sie drei verschiedene, miteinander verbundene Dateien angeben.

Der folgende Screenshot zeigt, wie das Fenster "Pod-Zertifikat hochladen" aussieht, in dem Sie die drei Dateien angeben.

Screenshot des Fensters "Pod-Zertifikat hochladen" mit grünen Pfeilen, die auf die einzelnen Speicherorte verweisen, an denen eine Datei hinzugefügt wird.

In der folgenden Liste werden die Dateien im Zusammenhang mit den oben abgebildeten Bezeichnungen im Konsolenfenster beschrieben.

  • Datei mit dem Zertifizierungsstellenzertifikat

    Diese CA.crt Datei wird von einer Zertifizierungsstelle (CA) ausgestellt. Diese Datei wird verwendet, um die Authentizität der beiden anderen im Folgenden beschriebenen Dateien zu überprüfen.

  • SSL-Zertifikatdatei

    Diese Datei ist eine öffentliche Schlüsseldatei, die für die Verschlüsselung von Daten mithilfe des RSA-Verschlüsselungsalgorithmus verwendet wird. Die Pod-Manager-Instanzen verwenden diese SSL.crt-Datei, um die von den Pod-Manager-Instanzen gesendeten Daten zu verschlüsseln, wenn ein Einzel-Pod-Broker verwendet wird und der Access Connector mit den Pod-Managern kommuniziert. Weitere Informationen finden Sie unter Übersicht über das Konfigurieren von SSL-Zertifikaten auf den Manager-VMs des Horizon Cloud-Pods.

  • SSL-Schlüsseldatei

    Diese Datei ist eine private Schlüsseldatei, die für die Entschlüsselung der Daten verwendet wird, die mit der oben genannten SSL.crt Datei mit öffentlichem Schlüssel unter Verwendung des RSA-Verschlüsselungsalgorithmus verschlüsselt wurden.

Anforderungen

Stellen Sie sicher, dass die Dateien die folgenden Anforderungen erfüllen.

  • Die gültigen vertrauenswürdigen SSL-Zertifikate basieren auf dem FQDN, den Sie auf Ihrem DNS-Server der Lastausgleichsdienst-IP der Pod-Manager zugeordnet haben.

  • Die CA-Zertifikatsdatei (CA.crt) und die SSL-Zertifikatdatei (SSL.crt) liegen im PEM-Format vor. Dabei handelt es sich um eine BASE64-codierte DER-Darstellung eines X.509-Zertifikats. Beide müssen eine .crt -Erweiterung aufweisen.

    Der folgende Block ist ein Beispiel dafür, wie der Inhalt der Datei aussehen würde.

    
    -----BEGIN CERTIFICATE----- 
    MIIFejCCA2KgAwIBAgIDAIi/MA0GCSqG 
    ............... 
    -----END CERTIFICATE-----
    
    
  • Die Privatschlüsseldatei (.key) ist ohne Kennwort oder Passphrase vorhanden. Der folgende Block ist ein Beispiel dafür, wie der Inhalt der Datei aussehen würde:

    
    -----BEGIN RSA PRIVATE KEY -----
    MIIEpQIBAAKCAQEAoJmURboiFut+R34CNFibb9fjtI+cpDarUzqe8oGKFzEE/jmj
    ...................... 
    -----END RSA PRIVATE KEY-----
    
    
  • Die Zertifikatsdateien müssen eine Hashing-Funktion verwenden, die neuer als SHA-1 ist. Die Verwendung von SHA-1-Zertifikaten auf den Pod-Manager-Instanzen wird nicht unterstützt.

  • Lesen Sie den folgenden Abschnitt mit den besonderen Überlegungen im Zusammenhang mit der CA-Zertifikatsdatei und stellen Sie sicher, dass die beschriebenen Anforderungen erfüllt sind, wenn Ihre CA-Zertifikatsdatei vom Typ "Verkettete Stammzertifizierungsstelle" ist.

CA-Zertifikatsdatei – Besondere Überlegungen

Die CA-Zertifikatsdatei muss von einer vertrauenswürdigen Zertifizierungsstelle (CA) ausgestellt werden.

Daher hängt die CA.crt Dateigenerierung von der verwendeten Zertifizierungsstelle ab. Gängige Zertifizierungsstellen sind beispielsweise DigiCert, Verisign, Google und andere.

Abhängig von der von Ihnen verwendeten Zertifizierungsstelle wird möglicherweise einer der folgenden Typen bereitgestellt:

  • CA-Root-Zertifikat

    Bei diesem Typ signiert die Zertifizierungsstelle das Zertifikat direkt.

  • CA-Root-Zertifikat

    Bei diesem Typ sind neben der Stammzertifizierungsstelle eine oder mehrere dritte zwischengeschaltete Zertifizierungsstellen beteiligt.

Wenn Ihre CA-Zertifikatsdatei eine oder mehrere zwischengeschaltete Zertifizierungsstellen umfasst, sollte die CA.crt Datei die Zwischenzertifikate und die Stammzertifizierungsstelle enthalten. Die Datei sollte mit den Zwischenzertifikaten am Anfang beginnen und das Stammzertifikat am Ende der Datei enthalten.

Nächste Schritte

Schritte zum Konfigurieren des SSL-Zertifikats auf den Pod-Manager-VMs finden Sie unter Konfigurieren von SSL-Zertifikaten direkt auf den Pod-Manager-VMs, z. B. bei der Integration der Access Connector-Appliance mit dem Horizon Cloud-Pod in Microsoft Azure, damit Connector Verbindungen mit den Pod-Manager-VMs vertrauen kann.

Wenn Ihr Pod-Manifest niedriger als 3139.x ist, wenden Sie sich an den Horizon Cloud-Support, bevor Sie die Schritte ausführen. Da das Hochladen und Speichern falscher oder nicht ordnungsgemäß geformter SSL-Zertifikatsdateien auf den Pod zum Verlust des Zugriffs auf den Pod führen kann und die Standardsicherung und -wiederherstellung des Diensts ein Manifest von 3139.x oder höher erfordert, ist es wichtig, dass Sie sich an den Horizon Cloud-Support wenden, wenn Ihr Pod-Manifest niedriger als 3139.x ist, bevor Sie den Workflow "Pod-Zertifikat hochladen" ausführen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…