Para configurar una instancia de Horizon Connection Server para que usen un certificado TLS, debe importar el certificado del servidor y toda la cadena de certificados en el almacén del certificado del equipo local Windows en el host de Horizon Connection Server.
En un pod de instancias replicadas de Horizon Connection Server, debe importar el certificado del servidor y la cadena de certificados en todas las instancias del pod.
De forma predeterminada, la puerta de enlace segura de Blast (BSG) usa el certificado TLS que está configurado para la instancia de Horizon Connection Server en el que la BSG se está ejecutando. Si reemplaza el certificado autofirmado predeterminado por un servidor de Omnissa Horizon 8 con un certificado firmado por una CA, la BSG también usa este certificado.
Importante: Si desea configurar Horizon Connection Server para que use un certificado, debe cambiar el Nombre descriptivo del certificado a vdm. Además, el certificado debe tener una clave privada.
Omnissa recomienda configurar los certificados TLS para la autenticación de las instancias de Horizon Connection Server.
-
Agregar el complemento Certificado a MMC
Antes de poder agregar certificados al almacén de certificados de Windows, debe agregar el complemento Certificado a la consola Microsoft Management Console (MMC) en el host de Windows Server en el que está instalado Horizon 8 Server. -
Importar un certificado de servidor firmado al almacén de certificados de Windows
Debe importar el certificado del servidor TLS al almacén de certificados del equipo local Windows en el host de Windows Server en el que está instalado Horizon Connection Server. -
Modificar el Nombre descriptivo del certificado
Si desea configurar una instancia de Horizon Connection Server para que reconozca y use un certificado TLS, debe cambiar el nombre descriptivo del certificado avdmovdm.ec. -
Importar un certificado raíz y certificados intermedios al almacén de certificados de Windows
Si el host de Windows Server en el que está instalado Horizon Connection Server no confía en el certificado raíz del servidor TLS firmado, debe importar el certificado raíz al almacén de certificados del equipo local Windows. Además, si el host de Horizon Connection Server no confía en los certificados raíz de los certificados del servidor TLS configurados para los hosts de vCenter Server, también debe importar esos certificados raíz. -
Configurar un certificado importado desde Omnissa Horizon Console
Como método alternativo para importar certificados, utilice la función Administración de certificados de Horizon Console para importar certificados en formato .pem o .pfx. Esta función se admite para Horizon 8 2212 y versiones posteriores. -
Ver información de configuración de seguridad desde Horizon Console
La opción Ver configuración de seguridad incluye información sobre las configuraciones de seguridad entrantes y salientes del agente, las configuraciones de seguridad entrantes y salientes de la puerta de enlace segura y las propiedades del certificado.
¿Le resultó útil esta página?