Si desea configurar certificados de servidor TLS para servidores de Omnissa Horizon 8, debe realizar varias tareas generales.
En un pod de instancias replicadas de Omnissa Horizon Connection Server, debe realizar estas tareas en todas las instancias del pod.
En los temas siguientes se describen los procedimientos para realizar estas tareas.
-
Determine si debe obtener un nuevo certificado TLS firmado de una CA.
Si su organización ya tiene un certificado de servidor TLS válido, puede utilizarlo para sustituir el certificado predeterminado que se proporciona con Horizon Connection Server. Si desea utilizar un certificado existente, también necesita su clave privada.
Punto de partida Acción Su organización le proporcionó un certificado de servidor TLS válido. Vaya directamente al paso 2. No tiene un certificado de servidor TLS. Obtenga un certificado de servidor TLS firmado de una CA. -
Importe el certificado TLS al almacén de certificados del equipo local Windows en el host de Horizon 8 Server.
-
Si se trata de instancias de Horizon Connection Server, cambie el nombre descriptivo del certificado a
vdm.Asigne el Nombre descriptivo
vdmsolo a un certificado de cada host de Horizon 8 Server.NOTA: EKU - Solo autenticación del servidor
El certificado de identidad de la máquina (nombre descriptivo: vdm) no debe incluir un EKU de autenticación de cliente. Si se genera un certificado de servidor que contenga un EKU de autenticación de cliente después del 15 de marzo de 2026 y se instala como el certificado de identidad de la máquina, los navegadores web y las instancias de Horizon Web Client que se conecten directamente al servidor de conexión no confiarán en él y se pedirá a los usuarios que hagan clic en una advertencia de seguridad. -
Si el host de Windows Server no confía en el certificado raíz de un equipo de Horizon Connection Server, impórtelo al almacén de certificados del equipo local Windows.
Además, si las instancias de Horizon Connection Server no confían en los certificados raíz de los certificados del servidor TLS configurados para los hosts de vCenter Server, también debe importar esos certificados raíz. Siga estos pasos solo para las instancias de Horizon Connection Server. No es necesario que importe el certificado raíz a hosts de vCenter Server.
-
Si el certificado del servidor lo firmó una CA intermedia, importe los certificados intermedios al almacén de certificados del equipo local Windows.
Para simplificar la configuración cliente, importe la cadena de certificados completa al almacén de certificados del equipo local Windows. Si faltan certificados intermedios en Horizon 8 Server, deberán configurarse para los clientes y equipos que inicien Omnissa Horizon Console.
-
Si su CA no es muy conocida, configure los clientes para que confíen en el certificado raíz y los certificados intermedios.
Asegúrese también de que los equipos en los que inicie Horizon Console confíen en el certificado raíz y los certificados intermedios.
-
Determine si desea volver a configurar la comprobación de revocación de certificados.
Horizon Connection Server lleva a cabo la comprobación de revocación de certificados en Horizon 8 Server y vCenter Server. La mayoría de los certificados firmados por una CA incluyen información de revocación de certificados. Si su CA no incluye esta información, puede configurar el servidor para que no compruebe la revocación de certificados.
Si el autenticador SAML está configurado para usarse con una instancia de Horizon Connection Server, Horizon Connection Server también realizará la comprobación de la revocación del certificado en el certificado del servidor SAML.
¿Le resultó útil esta página?