Wenn die Omnissa Access-Appliance hinter einem Lastausgleichsdienst konfiguriert ist, müssen Sie eine SSL-Vertrauensstellung zwischen dem Lastausgleichsdienst und Omnissa Access herstellen. Sie kopieren das Omnissa Access-Root-Zertifikat in den Lastausgleichsdienst.
Das Omnissa Access-Root-Zertifikat kann von der Seite SSL-Zertifikate installieren > Serverzertifikat auf den VA-Konfigurationsseiten heruntergeladen werden, auf die Sie über die Seite „Überwachung > Ausfallsicherheit“ in der Konsole zugreifen können. Informationen zum Zugriff auf die Seiten mit den Konfigurationseinstellungen der Appliance, einschließlich der Seite SSL-Zertifikate installieren, finden Sie unter Ändern der Konfigurationseinstellungen für die Omnissa Access-Appliance.
Wenn der Omnissa Access-FQDN auf einen Lastausgleichsdienst verweist, kann das SSL-Zertifikat nur auf den Lastausgleichsdienst angewendet werden.
Da der Lastausgleichsdienst mit der virtuellen Omnissa Access-Appliance kommuniziert, müssen Sie das Omnissa Access-Root-CA-Zertifikat als vertrauenswürdiges Root-Zertifikat auf den Lastausgleichsdienst kopieren.
Vorgehensweise
-
Melden Sie sich in der Omnissa Access-Konsole an.
-
Wählen Sie Überwachen > Ausfallsicherheit aus.
-
Klicken Sie bei dem zu konfigurierenden Dienstknoten auf VA-Konfiguration und melden Sie sich mit dem Administratorbenutzerkennwort an.

-
Wählen Sie SSL-Zertifikate installieren > Serverzertifikat aus.
-
Wählen Sie Automatisch generiertes Zertifikat (selbstsigniert) aus.
-
Geben Sie ggf. die entsprechenden SAN-Einträge im Textfeld Alternativnamen für Betreff ein.
Wenn SSL nicht am Lastausgleichsdienst endet, muss das vom Dienst verwendete SSL-Zertifikat die alternativen Antragstellernamen (Subject Alternative Names, SAN) für alle vollqualifizierten Domänennamen im Omnissa Access-Cluster enthalten. Durch die Einbeziehung des SAN können die Knoten innerhalb des Clusters Anforderungen untereinander stellen. Fügen Sie außerdem ein SAN für den FQDN-Hostnamen hinzu, den die Benutzer zum Zugriff auf den Omnissa Access-Dienst verwenden, und zwar zusätzlich zu dessen Verwendung als allgemeiner Name, da einige Browser dies erfordern.
-
Klicken Sie auf den Link Selbstsignierte Root-CA-Zertifikate der Appliance und öffnen Sie die Datei.

Das Zertifikat wird angezeigt.
-
Kopieren Sie alle Angaben zwischen den Zeilen -----BEGIN CERTIFICATE----- und -----END CERTIFICATE---- inklusive dieser Zeilen und fügen Sie das Stammzertifikat bei jedem Lastenausgleichsdienst an der geeigneten Position ein. Weitere Informationen finden Sie in der vom Anbieter des Lastausgleichsdiensts bereitgestellten Dokumentation.
Nächste Schritte
Kopieren Sie das Root-Zertifikat des Lastausgleichsdiensts und fügen Sie es in die Omnissa Access-Appliance ein.
War diese Seite hilfreich?