TLS 인증서를 사용하도록 Horizon Connection Server 인스턴스를 구성하려면 서버 인증서와 전체 인증서 체인을 Horizon Connection Server 호스트의 Windows 로컬 컴퓨터 인증서 저장소로 가져와야 합니다.
복제된 Horizon Connection Server 인스턴스의 포드에서 포드의 모든 인스턴스에 서버 인증서 및 인증서 체인을 가져와야 합니다.
기본적으로 BSG(Blast 보안 게이트웨이)는 BSG가 실행 중인 Horizon Connection Server 인스턴스에 대해 구성된 TLS 인증서를 사용합니다. Omnissa Horizon 8 서버를 위한 기본 자체 서명 인증서를 CA 서명 인증서로 교체하면 BSG도 CA 서명 인증서를 사용합니다.
중요사항: 인증서를 사용하도록 Horizon Connection Server를 구성하려면 인증서 대화명을 vdm으로 변경해야 합니다. 또한 인증서에 동봉된 개인 키가 있어야 합니다.
Omnissa에서는 Horizon Connection Server 인스턴스의 인증을 위해 TLS 인증서를 구성하는 것을 권장합니다.
-
MMC에 인증서 스냅인 추가
Windows 인증서 저장소에 인증서를 추가하려면 먼저 Horizon 8 서버가 설치된 Windows Server 호스트에서 Microsoft Management Console(MMC)에 인증서 스냅인을 추가해야 합니다. -
Windows 인증서 저장소에 서명된 서버 인증서 가져오기
TLS 서버 인증서를 Horizon Connection Server가 설치된 Windows Server 호스트의 Windows 로컬 컴퓨터 인증서 저장소로 가져와야 합니다. -
인증서 대화명 수정
TLS 인증서를 인식하고 사용하도록 Horizon Connection Server 인스턴스를 구성하려면 인증서 대화명을vdm또는vdm.ec로 수정해야 합니다. -
Windows 인증서 저장소에 루트 인증서 및 중간 인증서 가져오기
Horizon Connection Server가 설치된 Windows Server 호스트가 서명된 TLS 서버 인증서의 루트 인증서를 신뢰하지 않을 경우 루트 인증서를 Windows 로컬 컴퓨터 인증서 저장소로 가져와야 합니다. 또한 Horizon Connection Server 호스트가 vCenter Server 호스트에 대해 구성된 TLS 서버 인증서의 루트 인증서를 신뢰하지 않을 경우에도 이러한 루트 인증서를 가져와야 합니다. -
Omnissa Horizon Console에서 가져온 인증서 설정
인증서를 가져오는 대체 방법으로 Horizon Console의 인증서 관리 기능을 사용하여 .pem 또는 .pfx 형식의 인증서를 가져옵니다. 이 기능은 Horizon 8 버전 2212 이상에서 지원됩니다. -
Horizon Console의 보안 구성 정보 보기
[보안 구성 보기] 옵션은 브로커 수신/송신 보안 구성, 보안 게이트웨이 수신/송신 보안 구성 및 인증서 속성에 대한 세부 정보를 제공합니다.
이 페이지가 도움이 되었나요?