Des problèmes de certificat sur une instance d'Horizon Connection Server vous empêchent de vous connecter à Omnissa Horizon Console ou provoquent l'affichage d'un indicateur de santé rouge pour un serveur.
Vous ne pouvez pas vous connecter à Horizon Console sur l'instance d'Horizon Connection Server qui présente ce problème. Lorsque vous vous connectez à Horizon Console sur une autre instance d'Horizon Connection Server dans le même espace, vous constatez que l'indicateur de santé du tableau de bord est rouge pour l'instance d'Horizon Connection Server présentant ce problème.
Dans l'autre instance d'Horizon Connection Server, cliquer sur l'indicateur de santé rouge affiche SSL Certificate: Invalid et Status: (vide), ce qui indique qu'aucun certificat valide n'a été trouvé. Le fichier journal d'Omnissa Horizon 8 contient une entrée de type ERROR avec le texte d'erreur suivant : No qualifying certificates in keystore.
Les données du journal d'Horizon 8 se trouvent dans <Drive Letter>:\ProgramData\Omnissa\Horizon\logs sur l'instance d'Horizon Connection Server.
Il se peut qu'un certificat ne soit pas installé correctement sur un serveur Horizon 8 pour l'une des raisons suivantes :
- Le certificat ne se trouve pas dans le dossier Personnel du magasin de certificats de l'ordinateur local Windows.
- Le magasin de certificats ne dispose d'aucune clé privée pour le certificat.
- Le certificat ne dispose pas d'un nom convivial de vdm.
- Le certificat a été généré à partir d'un modèle de certificat v3 pour un serveur Windows Server 2008 ou version ultérieure. Horizon 8 ne peut pas détecter une clé privée, mais si vous utilisez le composant logiciel enfichable Certificat pour examiner le magasin de certificats Windows, le magasin indique qu'il existe une clé privée.
Procédure
-
Vérifiez que le certificat est importé dans le dossier Personnel du magasin de certificats de l'ordinateur local Windows.
Reportez-vous à la section Importer un certificat de serveur signé dans un magasin de certificats Windows.
-
Vérifiez que le certificat contient une clé privée.
Reportez-vous à la section Importer un certificat de serveur signé dans un magasin de certificats Windows.
-
Vérifiez que le certificat dispose d'un nom convivial de vdm.
Reportez-vous à la section Modifier le nom convivial du certificat.
-
Si le certificat a été généré à partir d'un modèle de certificat v3, obtenez un certificat valide et signé d'une autorité de certification qui n'utilise pas de modèle v3.
Reportez-vous à la section Obtention d'un certificat TLS signé auprès d'une autorité de certification.
Cette page vous a-t-elle été utile ?