Skip to main content

24 août 2026

Configurer le serveur d'inscription d'Horizon pour utiliser un nouveau certificat TLS

Configurez une instance du serveur d'inscription afin qu'il utilise un certificat TLS signé par une autorité de certification en important le certificat de serveur et la chaîne de certificats complète dans le magasin de certificats de l'ordinateur local Windows sur l'hôte du serveur d'inscription.

Procédure

  1. Générez un certificat signé par une autorité de certification répondant aux exigences ci-dessous.

    • Nom du sujet : nom de domaine complet d'ES ou caractère générique
    • Réseau de stockage : nom de domaine complet d'ES ou caractère générique
    • EKU : authentification du serveur
    • Définir le nom convivial : vdm.es
    • La clé privée doit être marquée comme exportable.
    • Algorithme de signature à utiliser : SHA384/SHA512
  2. Dans la fenêtre Console de gestion Microsoft sur l'hôte Windows Server, développez le nœud Certificats (ordinateur local) et sélectionnez le dossier Certificats Omnissa Horizon.

  3. Dans le volet Actions, accédez à Autres actions > Toutes les tâches > Importer.

  4. Sélectionnez le fichier du certificat et cliquez sur Ouvrir. Pour afficher votre type de fichier de certificat, vous pouvez sélectionner son format de fichier dans le menu déroulant Nom de fichier.

  5. Tapez le mot de passe de la clé privée incluse dans le fichier de certificat.

  6. Sélectionnez Marquer cette clé comme exportable.

  7. Sélectionnez Inclure toutes les propriétés étendues.

  8. Cliquez sur Suivant, puis sur Terminer. Le certificat s'affiche dans le dossier Certificats (ordinateur local) > Certificats Omnissa Horizon Server > Certificats.

  9. Vérifiez que le nouveau certificat contient une clé privée.

    • Dans le dossier Certificats (ordinateur local) > Certificats Omnissa Horizon Server > Certificats double-cliquez sur le nouveau certificat.
  10. Dans l'onglet Général de la boîte de dialogue Informations sur le certificat, vérifiez que la déclaration suivante s'affiche : Vous avez une clé privée qui correspond à ce certificat.

  11. Modifiez le nom convivial du certificat en le renommant vdm.es.

  12. Redémarrez le service de serveur d'enrôlement Horizon pour que vos modifications prennent effet.

    Remarque :

    Vous devez copier le certificat racine qui a été utilisé pour générer le certificat du serveur d'inscription dans le magasin d'autorités de certification racines de confiance sur les Serveurs de connexion.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…