La PSG identifica el certificado TLS que se debe usar con el nombre del servidor y el nombre descriptivo del certificado. Debe establecer el valor de Nombre descriptivo en el Registro de Windows en el equipo de Omnissa Horizon Connection Server en el que se ejecuta la PSG.
Todas las instancias de Horizon Connection Server utilizan el nombre descriptivo del certificado vdm. Por el contrario, puede configurar su propio nombre descriptivo del certificado para el certificado PSG. Debe configurar una opción del Registro de Windows para habilitar la PSG de forma que el nombre correcto coincida con el nombre descriptivo que estableció en el almacén de certificados de Windows.
La PSG puede usar el mismo certificado TLS que el servidor en el que se está ejecutando. Si configura la PSG para usar el mismo certificado que el servidor, el nombre descriptivo debe ser vdm.
El valor del nombre descriptivo, tanto en el Registro de Windows como en el almacén de certificados, distingue entre mayúsculas y minúsculas.
Requisitos
- Compruebe que el Registro de Windows contenga el nombre del sujeto que se usa para alcanzar el puerto de la PSG y que coincida con el nombre del sujeto del certificado PSG o el nombre alternativo del sujeto. Consulte Verificar que el nombre del servidor coincida con el nombre del sujeto del certificado de la PSG.
- Compruebe que el nombre descriptivo del certificado esté configurado en el almacén de certificados del equipo local Windows. Consulte Configurar un certificado PSG en el almacén de certificados de Windows.
Procedimiento
-
Inicie el Editor del Registro de Windows en el equipo de Horizon Connection Server donde se ejecuta la puerta de enlace segura PCoIP.
-
Desplácese hasta la clave del registro
HKEY_LOCAL_MACHINE\SOFTWARE\Teradici\SecurityGateway. -
Agregue un nuevo valor de cadena (REG_SZ),
SSLCertWinCertFriendlyName, a esta clave de registro. -
Modifique el valor
SSLCertWinCertFriendlyNamee introduzca el nombre descriptivo del certificado que debe usar la PSG.Por ejemplo: pcoip
Si usa el mismo certificado que el servidor, el valor debe ser vdm.
-
Para aplicar los cambios, reinicie el servicio de puerta de enlace segura PCoIP de Horizon.
Pasos siguientes
Compruebe que los dispositivos cliente sigan conectados a la PSG.
Si usa un examen de seguridad para realizar pruebas de cumplimiento, examine el puerto de la PSG.
¿Le resultó útil esta página?