Skip to main content

1 septembre 2026

Conditions préalables à l'exécution du workflow Télécharger le certificat de l'espace d'Horizon Universal Console pour configurer des certificats SSL sur les VM du gestionnaire de l'espace Horizon Cloud

Avant d'exécuter le workflow Télécharger le certificat de l'espace, vérifiez que vous avez respecté ces conditions préalables. Vous devez disposer des fichiers liés aux certificats, comme décrit ci-dessous pour répondre aux critères de la fenêtre Télécharger le certificat de l'espace et autoriser l'exécution du workflow.

À l'attention de : l'utilisation de la fonction de hachage SHA-1 pour ces certificats n'est pas prise en charge.

Serveur DNS

Dans votre serveur DNS, mappez un nom de domaine complet (FQDN) à l'adresse IP qui s'affiche sur la page de détails de l'espace et qui est nommée Adresse IP de l'équilibreur de charge de gestion de l'espace. Vous pouvez accéder à la page de détails de l'espace sur la page Capacité et en cliquant sur le nom de l'espace.

Pour connaître la signification de l'adresse IP qui s'affiche en regard de l'étiquette Adresse IP de l'équilibrage de charge de gestionde l'espace, reportez-vous à la section Présentation de la configuration des certificats SSL sur les machines virtuelles du gestionnaire de l'espace Horizon Cloud, principalement pour une utilisation par Access Connector avec des espaces dans un environnement de broker à espace unique.

Vous utilisez ce nom de domaine complet lorsque vous obtenez les fichiers de certificat SSL, comme décrit dans la section suivante.

Fichier de certificat SSL

La fenêtre Télécharger le certificat de l'espace de la console vous demande de fournir trois fichiers distincts et interdépendants.

La capture d'écran suivante est une illustration de l'apparence de la fenêtre Télécharger le certificat de l'espace dans laquelle vous fournissez les trois fichiers.

Capture d'écran illustrant la fenêtre Télécharger le certificat de l'espace avec des flèches vertes pointant vers chaque emplacement auquel un fichier est ajouté.

La liste suivante décrit les fichiers associés aux étiquettes utilisées dans la fenêtre de la console, comme décrit ci-dessus.

  • Fichier de certificat de l'autorité de certification

    Ce CA.crt fichier est émis par une autorité de certification. Ce fichier est utilisé pour vérifier l'authenticité des deux autres fichiers décrits ci-dessous.

  • Fichier de certificat SSL

    Ce fichier est un fichier de clé publique utilisé pour le chiffrement des données à l'aide de l'algorithme de chiffrement RSA. Les instances du gestionnaire d'espace utilisent ce fichier SSL.crt pour chiffrer les données envoyées par les instances du gestionnaire d'espace, dans un scénario où vous utilisez un Broker à espace unique et où Access Connector communique avec les gestionnaires d'espace. Reportez-vous à la section Présentation de la configuration des certificats SSL sur les machines virtuelles du gestionnaire de l'espace Horizon Cloud.

  • Fichier de clé SSL

    Ce fichier est un fichier de clé privée utilisé pour le déchiffrement des données chiffrées par le fichier de clé publique ci-dessus SSL.crt , à l'aide de l'algorithme de chiffrement RSA.

Configurations requises

Assurez-vous que les fichiers répondent aux exigences suivantes.

  • Les certificats SSL approuvés valides sont basés sur le nom de domaine complet que vous avez mappé dans votre serveur DNS à l'adresse IP de l'équilibrage de charge des gestionnaires d'espace.

  • Les fichiers de certificat CA (CA.crt) et SSL (SSL.crt) sont au format PEM, qui est une représentation DER codée en BASE64 d'un certificat X.509. Ils doivent tous les deux disposer d'une .crt extension.

    Le bloc suivant est un exemple de l'apparence du contenu du fichier.

    
    -----BEGIN CERTIFICATE----- 
    MIIFejCCA2KgAwIBAgIDAIi/MA0GCSqG 
    ............... 
    -----END CERTIFICATE-----
    
    
  • Le fichier de clé privée (.key) n'est associé à aucun mot de passe ni à aucune phrase secrète. Le bloc suivant est un exemple de l'apparence du contenu du fichier :

    
    -----BEGIN RSA PRIVATE KEY -----
    MIIEpQIBAAKCAQEAoJmURboiFut+R34CNFibb9fjtI+cpDarUzqe8oGKFzEE/jmj
    ...................... 
    -----END RSA PRIVATE KEY-----
    
    
  • Les fichiers de certificat doivent utiliser une fonction de hachage plus récente que SHA-1. l'utilisation de certificats SHA-1 sur les instances du gestionnaire d'espace n'est pas prise en charge.

  • Consultez la section suivante consacrée aux considérations spéciales relatives au fichier de certificat d'autorité de certification et, si votre fichier de certificat d'autorité de certification est de type CA racine chaîné, assurez-vous que les conditions requises décrites sont remplies.

Fichier de certificat d'autorité de certification - Considérations spéciales

Le fichier de certificat d'autorité de certification doit être émis par une autorité de certification approuvée.

Par conséquent, la génération du fichier dépend de l'autorité CA.crt de certification que vous utilisez. DigiCert, Verisign, Google, etc. figurent parmi les autorités de certification les plus courantes.

En fonction de l'autorité de certification que vous utilisez, ils peuvent fournir l'un des types suivants :

  • Certificat d'autorité de certification racine

    Dans ce type, l'autorité de certification signe directement le certificat.

  • Certificat d'autorité de certification racine

    Dans ce type, une ou plusieurs autorités de certification intermédiaires tierces sont impliquées aux côtés de l'autorité de certification racine.

Lorsque votre fichier de certificat d'autorité de certification nécessite une ou plusieurs autorités de certification intermédiaires, le CA.crt fichier doit contenir les certificats intermédiaires et l'autorité de certification racine. Le fichier doit commencer par les certificats intermédiaires en haut et avoir le certificat racine en bas du fichier.

Étapes suivantes

Pour connaître les étapes utilisées pour configurer le certificat SSL sur les machines virtuelles du gestionnaire de l'espace, reportez-vous à la section Configurer les certificats SSL directement sur les machines virtuelles du gestionnaire d'espace, par exemple lors de l'intégration du dispositif Access Connector à l'espace Horizon Cloud dans Microsoft Azure, afin que le connecteur puisse approuver les connexions aux machines virtuelles du gestionnaire d'espace.

Si le manifeste de votre espace est inférieur à 3139.x, contactez le support Horizon Cloud pour obtenir des conseils avant d'effectuer les étapes. Étant donné que le téléchargement et l'enregistrement de fichiers de certificat SSL incorrects ou mal formés dans l'espace peuvent entraîner la perte d'accès à l'espace, et que la sauvegarde et la restauration par défaut du service nécessitent un manifeste de version 3139.x ou ultérieure, il est important de contacter le support Horizon Cloud pour obtenir de l'aide si le manifeste de votre espace est inférieur à 3139.x avant d'exécuter le workflow Télécharger le certificat de l'espace.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…