Skip to main content

24 de agosto de 2026

Configurar un certificado de identidad de clúster

Durante la instalación, Omnissa Horizon Connection Server genera un certificado de identidad de clúster autofirmado. Este certificado lo utilizan los servidores de conexión para demostrar la pertenencia al clúster con fines como el redireccionamiento de sitios y la integración del servidor de inscripción. Se renueva automáticamente (consulte Verificación de la huella digital de certificados y generación automática de certificados, aunque también puede sustituirlo por un certificado firmado por una entidad de certificación.

Cuando se utiliza True SSO, el certificado de identidad de clúster protege la comunicación entre Horizon Connection Server y el servidor de inscripciones. Si va a reemplazar este certificado por un certificado firmado por una CA, el nuevo certificado deberá importarse al servidor de inscripciones, y el certificado de CA raíz deberá agregarse al almacén de entidades de certificación raíz de confianza en el servidor de inscripciones. Para obtener más información, consulte la sección "Configurar True SSO" en el documento Administración de Omnissa Horizon 8.

Procedimiento

  1. Genere un certificado firmado por una CA que cumpla los siguientes requisitos. Se recomienda realizar esta tarea desde la consola de administración. Para obtener más información, consulte Generar una CSR y solicitar un certificado firmado de una CA.

    Nota: El certificado raíz utilizado para generar el certificado de cliente debe agregarse al almacén de entidades de certificación raíz de confianza en todas las instancias de Horizon Connection Server del POD.

    • Nombre del asunto: GUID del clúster

      Para encontrar el GUID del clúster, utilice el comando vdmadmin -C o vaya a Horizon Connection Server Cluster GUID en HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Node Manager.

      Nota: Si se puede crear una SAN dnsName, su valor debe ser el GUID del clúster. Se puede establecer cualquier valor en el campo Sujeto del certificado, sin ninguna restricción.

      Si no se puede crear una SAN, el formato del campo Sujeto es importante. Debe ser un DN que incluya un nombre de DNS que comience con el GUID del clúster (por ejemplo: CN=guid.empresa.com).

    • SAN: GUID de clúster del pod de Horizon como DNSName

    • EKU: autenticación del servidor, autenticación del cliente

    • Establecer nombre descriptivo: vdm.ec.new

    • La clave privada debe estar marcada como exportable.

    • El certificado debe agregarse a Certificados (equipo local) > Certificados de Omnissa Horizon > Certificados.

    • Algoritmo de firma que se utilizará: SHA384/SHA512

  2. Importe la cadena de certificados a las carpetas correspondientes.

  3. Elimine el certificado de clúster existente con el nombre descriptivo vdm.ec.

  4. Reinicie el servicio de Horizon Connection Server.

Resultados

Cuando Horizon Connection Server haya aceptado el nuevo certificado, el nombre descriptivo del certificado cambiará de vdm.ec.new a vdm.ec. Si el certificado no se acepta por algún motivo, el certificado anterior se moverá de LDAP al almacén de certificados de Windows. Los otros servidores del clúster recuperarán dicho certificado del LDAP.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…