Skip to main content

1. September 2026

Ersetzen des SSL-Zertifikats eines Gateways durch ein neues, z. B. für ein neues Ablaufdatum oder um einen anderen FQDN für einen Horizon Cloud-Pod in Microsoft Azure zu verwenden

Verwenden Sie diesen Workflow, um das vorhandene SSL-Zertifikat für die Gateway-Konfiguration zu ersetzen, die auf Ihrem Pod bereitgestellt wird. Sie können diesen Workflow auch verwenden, um bei Bedarf den vollqualifizierten Domänennamen (FQDN) zu ersetzen, der auf dem Gateway konfiguriert ist. Ein wahrscheinlicher Grund für das Ersetzen des SSL-Zertifikats liegt vor, wenn das derzeit in der Gateway-Konfiguration vorhandene SSL-Zertifikat bald abläuft. Sie führen diese Schritte mithilfe des Assistenten "Pod bearbeiten" in der Horizon Universal Console aus.

Wichtig: Wenn Sie sich in diesem Anwendungsfall befinden:

Für diesen Anwendungsfall müssen andere Schritte ausgeführt werden. Führen Sie die folgenden Schritte nicht aus, wenn es sich bei Ihrem Anwendungsfall um die Access Connector-Integration mit Ihren Pods handelt. Diese Schritte unterscheiden sich grundlegend von den unten beschriebenen. Eine Übersicht über die Access Connector-Integration und die entsprechenden Anforderungen finden Sie unter Horizon Cloud-Umgebung mit Einzel-Pod-Brokering – Schritte zum Konfigurieren eines Horizon Cloud-Pods in Microsoft Azure mit den relevanten Access-Mandanteninformationen. Auch wenn es sich bei Ihrer Bereitstellung um ein seltenes, untypisches Szenario handelt, bei dem die Clients und der Browser Ihrer Endbenutzer eine direkte Verbindung mit den Pod-Manager-Appliances herstellen, führen Sie die folgenden Schritte nicht aus, um das SSL-Zertifikat zu ersetzen, das in diesen seltenen Szenarien verwendet wird. Eine Beschreibung der Zertifikatskonfiguration, die im Access Connector-Anwendungsfall und im Anwendungsfall des untypischen, seltenen Szenarios gilt, finden Sie stattdessen unter Übersicht über die Konfiguration von SSL-Zertifikaten auf den Manager-VMs des Horizon Cloud-Pods, hauptsächlich zur Verwendung durch den Access Connector mit Pods in einer Einzel-Pod-Broker-Umgebung.

Wenn seit der ersten Bereitstellung der Pod-Gateways etwas Zeit vergangen ist, stellen Sie möglicherweise fest, dass Sie die SSL-Zertifikate, die auf den Gateways des Pods konfiguriert sind, und/oder den FQDN ersetzen müssen, der auf den Gateways konfiguriert ist. In der Regel stellen Sie Ihren Endbenutzern einen FQDN zur Verfügung, der in ihrem Horizon Client oder Browser verwendet werden soll, um auf ihre vom Pod bereitgestellten Ressourcen zuzugreifen. Wie in den Themen Anmelden bei Desktops und RDS-basierten Remoteanwendungen mit einem Browser und Anmelden bei Desktops oder RDS-basierten Remoteanwendungen mit dem Horizon Client beschrieben, öffnen einige Endbenutzer einen Browser und geben diesen FQDN ein, während andere möglicherweise einen der Horizon Clients verwenden. Das SSL-Zertifikat, das auf dem Gateway konfiguriert ist, auf das Endbenutzer ihre Clients und Browser verweisen sollen, ermöglicht diesen Clients und dem Browser das Herstellen vertrauenswürdiger Verbindungen mit diesem Gateway. Wie unter Der bereitgestellte Horizon Cloud-Pod beschrieben, kann der Pod eine externe Unified Access Gateway-Konfiguration, einen internen Typ oder beides aufweisen. Bei beiden Unified Gateway-Konfigurationstypen werden die Unified Access Gateway-Instanzen mit FQDN- und SSL-Zertifikatsinformationen konfiguriert.

Sie können das SSL-Zertifikat und den FQDN ersetzen, die aus verschiedenen Gründen auf den Gateways des Pods konfiguriert sind. Ein Grund kann darin liegen, dass das auf einem Gateway konfigurierte SSL-Zertifikat ein Ablaufdatum in seiner Zertifikatskette aufweist und das Kalenderdatum und die Uhrzeit sich bald nähern. In dieser Situation sollten Sie das SSL-Zertifikat ersetzen, bevor Sie das Ablaufdatum des aktuellen Zertifikats erreichen, um Probleme mit dem Zertifikatvertrauen in den Clients oder Browsern der Endbenutzer zu vermeiden, wenn diese versuchen, eine Verbindung mit dem Gateway herzustellen. Ein weiterer Grund für das Ersetzen des SSL-Zertifikats liegt vor, wenn Ihre Endbenutzer einen anderen FQDN in ihren Clients und Browsern verwenden sollen. Da das SSL-Zertifikat mit einem FQDN einhergeht und Sie den FQDN in einen anderen ändern möchten, ersetzen Sie das SSL-Zertifikat normalerweise durch ein Zertifikat, das auf dem neuen FQDN basiert.

Hinweis: Während das System die Konfiguration ändert, werden für Endbenutzer, die vom Pod bediente Sitzungen verbunden haben, diese aktiven Sitzungen getrennt. Es kommt zu keinem Datenverlust. Nachdem die Konfigurationsänderungen abgeschlossen sind, können diese Benutzer die Verbindung erneut herstellen.

Voraussetzungen

Um diesen Workflow abzuschließen, benötigen Sie Folgendes:

  • Das SSL-Ersatzzertifikat, das die folgenden Kriterien erfüllt. Dieses Zertifikat sollte den FQDN verwenden, den Ihre Endbenutzer in ihren Clients und Browsern verwenden, um eine Verbindung mit dem Gateway des Pods herzustellen, um auf ihre berechtigten Ressourcen zuzugreifen.

  • Ein signiertes SSL-Serverzertifikat (im PEM-Format) basierend auf diesem FQDN. Die Unified Access Gateway-Funktionen erfordern SSL für Clientverbindungen, wie in der Unified Access Gateway-Produktdokumentation beschrieben. Das Zertifikat muss von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiert sein. Die PEM-Datei muss die gesamte Zertifikatskette mit dem privaten Schlüssel enthalten. Beispielsweise muss die einzelne PEM-Datei das SSL-Serverzertifikat, alle erforderlichen Zwischenzertifizierungsstellen-Zertifikate, das Stamm-Zertifizierungsstellenzertifikat und den privaten Schlüssel enthalten. OpenSSL ist ein Tool, das Sie zum Erstellen der PEM-Datei verwenden können.

    Wichtig: Alle Zertifikate in der Zertifikatskette müssen gültige Zeiträume aufweisen. Für die Unified Access Gateway-VMs ist es erforderlich, dass alle Zertifikate in der Kette, einschließlich aller Zwischenzertifikate, über gültige Zeiträume verfügen. Wenn ein Zertifikat in der Kette abgelaufen ist, können beim Hochladen des Zertifikats in die Unified Access Gateway-Konfiguration später unerwartete Fehler auftreten.

  • Der FQDN, der diesem SSL-Zertifikat entspricht. Dieser FQDN ist derjenige, der in den Clients und Browsern Ihrer Endbenutzer verwendet wird, um eine Verbindung mit dem Gateway des Pods herzustellen. Wenn Sie das SSL-Zertifikat ersetzen, um Probleme mit dem Ablaufdatum auf den Clients Ihrer Benutzer zu vermeiden, behalten Sie wahrscheinlich denselben FQDN bei, der bereits auf dem Gateway konfiguriert ist und im Assistenten angezeigt wird. Wenn Sie auch den FQDN ändern, müssen Sie über einen neuen FQDN verfügen, der für diesen Pod eindeutig ist. Sie können keinen FQDN wiederverwenden, der bereits für Ihre anderen Pods konfiguriert ist.

    Wichtig: Dieser FQDN darf keine Unterstriche enthalten. In dieser Version schlagen Verbindungen zu den Unified Access Gateway-Instanzen fehl, wenn der FQDN Unterstriche enthält.

Vorgehensweise

  1. Navigieren Sie in der Konsole zu Einstellungen > Kapazität und klicken Sie auf den Namen des Pods, um dessen Detailseite zu öffnen.

  2. Klicken Sie auf der Detailseite des Pods auf Bearbeiten.

  3. Klicken Sie im Fenster "Pod bearbeiten" auf Weiter , um mit dem Schritt Gateway-Einstellungen fortzufahren.

  4. Führen Sie je nach den Änderungen, die Sie in der Gateway-Konfiguration vornehmen müssen, den entsprechenden Schritt aus, entweder im Abschnitt Externes UAG oder im Abschnitt Internes UAG .

    1. Ersetzen Sie den FQDN-Wert durch einen neuen.

    2. Ersetzen Sie das SSL-Zertifikat, indem Sie auf Ändern klicken, um das neue Zertifikat hochzuladen.

      Laden Sie das Zertifikat hoch, mit dem Unified Access Gateway den Clients die Herstellung vertrauenswürdiger Verbindungen mit Unified Access Gateway ermöglicht, die in Microsoft Azure ausgeführt werden. Das Zertifikat muss auf dem angegebenen FQDN basieren und von einer vertrauenswürdigen Zertifizierungsstelle signiert sein.

  5. Klicken Sie auf Speichern und Beenden.

    Es wird eine Bestätigungsmeldung angezeigt, die besagt, dass die Aktualisierung des FQDN oder Zertifikats vorhandene Benutzerverbindungen trennt, und Sie werden aufgefordert, den Start des Workflows zu bestätigen.

  6. Klicken Sie auf Ja , um den Workflow zu starten.

    Wichtig: Wenn eines der Zertifikate in der Zertifikatskette abgelaufen ist, wird Update ist fehlgeschlagen als Aktualisierungsstatus angezeigt.**** Überprüfen Sie in diesem Fall die Zertifikatsdatei und stellen Sie sicher, dass alle Zertifikate gültige Zeiträume aufweisen.

Nächster Schritt

Wenn Sie für die von Ihnen geänderte Unified Access Gateway-Konfiguration zu einem FQDN gewechselt haben, der sich von dem vorherigen unterscheidet, stellen Sie sicher, dass Sie den CNAME-Eintrag in Ihrem DNS-Server aktualisieren, um den FQDN des Lastausgleichsdiensts der Konfiguration dem neuen FQDN zuzuordnen. Weitere Informationen finden Sie unter Abrufen der Lastausgleichsdienst-Informationen des Horizon Cloud-Pod-Gateways für die Zuordnung im DNS-Server .

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…