Skip to main content

28 mai 2026

Importer des certificats des serveurs de déchargement TLS vers des serveurs Horizon 8

Si vous déchargez des connexions TLS vers un serveur intermédiaire, vous devez importer le certificat du serveur intermédiaire vers les instances du Serveur de connexion qui se connectent au serveur intermédiaire. Le même certificat de serveur TLS doit résider sur le serveur intermédiaire de déchargement et sur chaque serveur Horizon 8 déchargé qui se connecte au serveur intermédiaire.

Si vous disposez d'un environnement réseau mélangé avec des serveurs intermédiaires et des instances du Serveur de connexion externes, le serveur intermédiaire et les instances du Serveur de connexion qui s'y connectent doivent disposer du même certificat TLS.

Si le certificat du serveur intermédiaire n'est pas installé sur l'instance du Serveur de connexion, les clients ne peuvent pas valider leurs connexions à Horizon 8. Dans ce cas, l'empreinte numérique de certificat envoyée par le serveur Horizon 8 ne correspond pas au certificat sur le serveur intermédiaire auquel Horizon Client se connecte.

Ne confondez pas équilibrage de charge et déchargement TLS. L'exigence précédente s'applique à tout périphérique configuré pour fournir le déchargement TLS, y compris certains types d'équilibrages de charge. Toutefois, l'équilibrage de charge pur ne requiert pas la copie de certificats entre périphériques.

  1. Télécharger un certificat TLS à partir du serveur intermédiaire
    Vous devez télécharger le certificat TLS signé par une autorité de certification qui est installé sur le serveur intermédiaire afin qu'il puisse être importé dans les serveurs Horizon 8 externes.
  2. Téléchargement d'une clé privée à partir du serveur intermédiaire
    Vous devez télécharger la clé privée associée au certificat TLS sur le serveur intermédiaire. La clé privée doit être importée avec le certificat dans les serveurs Horizon 8.
  3. Convertier un fichier de certificat au format PKCS#12
    Si vous avez obtenu un certificat et sa clé privée au format PEM ou dans un autre format, vous devez le convertir au format PKCS#12 (PFX) avant de pouvoir l'importer dans un magasin de certificats Windows sur un serveur Horizon 8. Le format PKCS#12 (PFX) est requis si vous utilisez l'assistant Importation de certificat dans le magasin de certificats Windows.
  4. Importer un certificat de serveur signé dans un magasin de certificats Windows
    Vous devez importer le certificat de serveur TLS dans le magasin de certificats de l'ordinateur local Windows sur l'hôte Windows Server sur lequel l'instance du Serveur de connexion est installée.
  5. Modifier le nom convivial du certificat
    Pour configurer une instance du Serveur de connexion afin qu'elle reconnaisse et utilise un certificat TLS, vous devez remplacer le nom convivial du certificat par vdm ou vdm.ec.
  6. Importer des certificats racine et intermédiaire dans le magasin de certificats Windows
    Vous devez importer le certificat racine et les certificats intermédiaires dans la chaîne de certificats dans le magasin de certificats de l'ordinateur local Windows.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…