Para mejorar la seguridad, puede configurar un certificado personalizado firmado por una CA para el dispositivo virtual de Horizon Cloud Connector.
Nota: Los pasos de esta página son específicos para Horizon Cloud Connector 2.x. Si está ejecutando una versión anterior, le recomendamos que actualice a la versión más reciente.
Requisitos previos
- Compruebe que la cadena de certificados completa esté disponible en formato PEM.
- Asegúrese de que el archivo PEM se genere con la clave privada en lugar de con la frase de contraseña.
- Compruebe que el FQDN y el nombre alternativo del firmante estén incluidos en el certificado emitido.
Procedimiento
-
Abra una sesión SSH en el dispositivo virtual de Horizon Cloud Connector implementado.
-
Copie el certificado firmado por una CA en el directorio
/root/server.crt. -
Copie la clave firmada por la CA en el directorio
/root/server.key. -
Realice una copia de seguridad del certificado existente.
cp /opt/container-data/certs/hze-nginx/server.crt /opt/container-data/certs/hze-nginx/server.crt.orig
- Realice una copia de seguridad de la clave existente.
cp /opt/container-data/certs/hze-nginx/server.key /opt/container-data/certs/hze-nginx/server.key.orig
- Copie el archivo existente
nginx conf.
cp /opt/container-data/conf/hze-nginx/nginx.conf /opt/container-data/conf/hze-nginx/nginx.conf.orig
- Copie el certificado de CA en el directorio apropiado para la versión del dispositivo virtual.
cp /root/server.crt /opt/container-data/certs/hze-nginx/server.crt
- Copie el archivo de clave del certificado de CA en el directorio apropiado para la versión del dispositivo virtual.
cp /root/server.key /opt/container-data/certs/hze-nginx/server.key
- Compruebe el propietario y los permisos del archivo de clave y certificado.
chown -R hze-nginx:hze-nginx /opt/container-data/certs/hze-nginx
chmod 644 /opt/container-data/certs/hze-nginx/server.crt
chmod 600 /opt/container-data/certs/hze-nginx/server.key
-
Compruebe que el FQDN emitido en el certificado coincida con la directiva de nombre de servidor en el bloque 443 de escucha del servidor en el
nginxarchivo de configuración. Elnginxarchivo de configuración se encuentra en/opt/container-data/conf/hze-nginx/nginx.conf. -
Verifique y reinicie
nginx.kubectl rollout restart daemonset hze-nginx -n hze-system -
Actualice las huellas digitales SSL en la pantalla de bienvenida. Siga los pasos según su versión de Horizon Cloud Connector:
Para la versión 2.5 o posterior, ejecute el comando /opt/horizon/bin/configure-login-screen.py. A continuación, reinicie el dispositivo para recoger los cambios y mostrar la pantalla de bienvenida actualizada.
Para la versión 2.0 a la 2.4, busque el configure-welcome-screen.py script en un bin directorio dentro de la estructura de /opt/ directorios. Cambie a ese directorio y ejecute configure-welcome-screen.py. A continuación, reinicie el dispositivo para recoger los cambios y mostrar la pantalla de bienvenida actualizada.
-
Pruebe el nuevo certificado volviendo a cargar la URL de la interfaz de usuario de Horizon Cloud Connector en un navegador web.
-
Si el certificado funciona correctamente, elimine la copia de seguridad de los archivos.
rm /opt/container-data/certs/hze-nginx/server.crt.orig rm /opt/container-data/certs/hze-nginx/server.key.orig rm /opt/container-data/conf/hze-nginx/nginx.conf.orig -
Elimine los archivos de claves y certificados de CA copiados en el directorio raíz.
Utilice los siguientes comandos:
rm /root/server.crtrm /root/server.key
¿Le resultó útil esta página?