Pour configurer une instance d'Horizon Connection Server pour qu'elle utilise un certificat TLS, vous devez importer le certificat de serveur et la chaîne de certificats complète dans le magasin de certificats de l'ordinateur local Windows sur l'hôte d'Horizon Connection Server.
Dans un espace d'instances répliquées d'Horizon Connection Server, vous devez importer le certificat et la chaîne de certificats de serveur sur toutes les instances de l'espace.
Par défaut, Blast Secure Gateway (BSG) utilise le certificat TLS configuré pour l'instance d'Horizon Connection Server sur lequel est exécuté BSG. Si vous remplacez le certificat auto-signé par défaut pour un serveur Omnissa Horizon 8 par un certificat signé par une autorité de certification, BSG utilise également le certificat signé par une autorité de certification.
Important : pour configurer Horizon Connection Server pour qu'il utilise un certificat, vous devez remplacer le nom convivial du certificat par vdm. De plus, le certificat doit avoir une clé privée qui l'accompagne.
Omnissa recommande vivement de configurer les certificats TLS pour l'authentification des instances d'Horizon Connection Server.
-
Ajouter le composant logiciel enfichable Certificat à la console de gestion Microsoft
Pour pouvoir ajouter des certificats au magasin de certificats Windows, vous devez ajouter le composant logiciel enfichable Certificat à la console de gestion Microsoft (MMC) sur l'hôte Windows Server sur lequel le serveur Horizon 8 est installé. -
Importer un certificat de serveur signé dans un magasin de certificats Windows
Vous devez importer le certificat de serveur TLS dans le magasin de certificats de l'ordinateur local Windows sur l'hôte Windows Server sur lequel Horizon Connection Server est installé. -
Modifier le nom convivial du certificat
Pour configurer une instance d'Horizon Connection Server afin qu'elle reconnaisse et utilise un certificat TLS, vous devez remplacer le nom convivial du certificat parvdmouvdm.ec. -
Importer un certificat racine et des certificats intermédiaires dans un magasin de certificats Windows
Si l'hôte Windows Server sur lequel Horizon Connection Server est installé n'approuve pas le certificat racine pour le certificat de serveur TLS signé, vous devez importer le certificat racine dans le magasin de certificats de l'ordinateur local Windows. En outre, si l'hôte d'Horizon Connection Server n'approuve pas les certificats racine des certificats de serveur TLS configurés pour les hôtes de vCenter Server, vous devez également importer ces certificats racine. -
Configurer un certificat importé à partir d'Omnissa Horizon Console
Comme autre méthode d'importation de certificats, utilisez la fonctionnalité de gestion des certificats dans Horizon Console pour importer un certificat au format .pem ou .pfx. Cette fonctionnalité est prise en charge pour Horizon 8 version 2212 et versions ultérieures. -
Afficher les informations de configuration de la sécurité depuis Horizon Console
L'option Afficher les configurations de la sécurité fournit des détails sur les configurations de sécurité entrantes et sortantes du broker, les configurations de sécurité entrantes et sortantes de Secure Gateway et les propriétés de certificat.
Cette page vous a-t-elle été utile ?