Skip to main content

1 de septiembre de 2026

Configurar un certificado firmado por una CA para el dispositivo virtual de Horizon Cloud Connector

Para mejorar la seguridad, puede configurar un certificado personalizado firmado por una CA para el dispositivo virtual de Horizon Cloud Connector.

Nota: Los pasos de esta página son específicos para Horizon Cloud Connector 2.x. Si está ejecutando una versión anterior, le recomendamos que actualice a la versión más reciente.

Requisitos previos

  • Compruebe que la cadena de certificados completa esté disponible en formato PEM.
  • Asegúrese de que el archivo PEM se genere con la clave privada en lugar de con la frase de contraseña.
  • Compruebe que el FQDN y el nombre alternativo del firmante estén incluidos en el certificado emitido.

Procedimiento

  1. Abra una sesión SSH en el dispositivo virtual de Horizon Cloud Connector implementado.

  2. Copie el certificado firmado por una CA en el directorio /root/server.crt.

  3. Copie la clave firmada por la CA en el directorio /root/server.key.

  4. Realice una copia de seguridad del certificado existente.

cp /opt/container-data/certs/hze-nginx/server.crt /opt/container-data/certs/hze-nginx/server.crt.orig
  1. Realice una copia de seguridad de la clave existente.
cp /opt/container-data/certs/hze-nginx/server.key /opt/container-data/certs/hze-nginx/server.key.orig
  1. Copie el archivo existente nginx conf .
cp /opt/container-data/conf/hze-nginx/nginx.conf /opt/container-data/conf/hze-nginx/nginx.conf.orig
  1. Copie el certificado de CA en el directorio apropiado para la versión del dispositivo virtual.
cp /root/server.crt /opt/container-data/certs/hze-nginx/server.crt
  1. Copie el archivo de clave del certificado de CA en el directorio apropiado para la versión del dispositivo virtual.
cp /root/server.key /opt/container-data/certs/hze-nginx/server.key
  1. Compruebe el propietario y los permisos del archivo de clave y certificado.
chown -R hze-nginx:hze-nginx /opt/container-data/certs/hze-nginx 
chmod 644 /opt/container-data/certs/hze-nginx/server.crt 
chmod 600 /opt/container-data/certs/hze-nginx/server.key
  1. Compruebe que el FQDN emitido en el certificado coincida con la directiva de nombre de servidor en el bloque 443 de escucha del servidor en el nginx archivo de configuración. El nginx archivo de configuración se encuentra en /opt/container-data/conf/hze-nginx/nginx.conf.

  2. Verifique y reinicie nginx.

    kubectl rollout restart daemonset hze-nginx -n hze-system
    
  3. Actualice las huellas digitales SSL en la pantalla de bienvenida. Siga los pasos según su versión de Horizon Cloud Connector:

Para la versión 2.5 o posterior, ejecute el comando /opt/horizon/bin/configure-login-screen.py. A continuación, reinicie el dispositivo para recoger los cambios y mostrar la pantalla de bienvenida actualizada.

Para la versión 2.0 a la 2.4, busque el configure-welcome-screen.py script en un bin directorio dentro de la estructura de /opt/ directorios. Cambie a ese directorio y ejecute configure-welcome-screen.py. A continuación, reinicie el dispositivo para recoger los cambios y mostrar la pantalla de bienvenida actualizada.

  1. Pruebe el nuevo certificado volviendo a cargar la URL de la interfaz de usuario de Horizon Cloud Connector en un navegador web.

  2. Si el certificado funciona correctamente, elimine la copia de seguridad de los archivos.

    rm /opt/container-data/certs/hze-nginx/server.crt.orig 
    rm /opt/container-data/certs/hze-nginx/server.key.orig 
    rm /opt/container-data/conf/hze-nginx/nginx.conf.orig
    
  3. Elimine los archivos de claves y certificados de CA copiados en el directorio raíz.

    Utilice los siguientes comandos:

    rm /root/server.crt
    
    rm /root/server.key
    

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…