Skip to main content

2026년 8월 24일

클러스터 ID 인증서 구성

설치 시 Omnissa Horizon Connection Server는 자체 서명된 클러스터 ID 인증서를 생성합니다. 이는 연결 서버에서 사이트 리디렉션 및 등록 서버 통합과 같은 목적으로 클러스터 멤버 자격을 증명하는 데 사용됩니다. 이 인증서를 자동으로 새로 고치거나(인증서 지문 확인 및 자동 인증서 생성 참조) 자체 서명된 인증서를 CA 서명 인증서로 교체할 수 있습니다.

True SSO를 사용하는 경우 클러스터 ID 인증서는 Horizon Connection Server와 등록 서버 간의 통신을 보호하는 데 사용됩니다. 이 인증서를 CA 서명 인증서로 교체하는 경우 새 인증서를 등록 서버로 가져와야 하며 루트 CA 인증서를 등록 서버의 신뢰할 수 있는 루트 인증 기관 저장소에 추가해야 합니다. 자세한 내용은 Omnissa Horizon 8 관리 문서의 "True SSO 설정" 섹션을 참조하십시오.

사전 요구 사항

시작하기 전에 클러스터 GUID를 숙지하고 있어야 합니다. 클러스터 GUID는 vdmadmin -C 명령을 사용하거나 HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Node Manager 아래에서 Horizon Connection Server Cluster GUID로 이동하여 찾을 수 있습니다.

절차

  1. 아래 요구 사항을 충족하는 CA 서명 인증서를 생성합니다. 관리 콘솔에서 이 작업을 수행하는 것이 좋습니다. 자세한 내용은 Horizon Console에서 가져온 인증서 설정의 내용을 참조하십시오.

    참고: 클라이언트 인증서를 생성하는 데 사용되는 루트 인증서를 포드의 모든 Horizon Connection Server에 있는 신뢰할 수 있는 루트 인증 기관 저장소에 추가해야 합니다.

    • SAN:dNSName:guid(여기서 guid는 클러스터 GUID임)

    • 주체: CN=guid.company.com(여기서 guid는 클러스터 GUID이고 company.com은 DNS 도메인 이름임).

      이 형식은 더 이상 사용되지 않으므로 SAN(SubjectAlternateName) 필드를 인증서에 포함할 수 없는 경우에만 사용해야 합니다. 위에서 설명한 것처럼 dNSName SAN 필드가 포함되면 주체를 다른 이름(예: 포드의 이름)으로 설정할 수 있습니다.

    • EKU: 서버 인증, 클라이언트 인증

    • 서명 알고리즘: SHA256 이상(공통 조건 승인 구성의 경우 SHA384 이상 사용)

    • 표시 이름 설정: vdm.ec.new

    • 개인 키는 내보내기 가능으로 표시되어야 합니다.

    • 인증서를 인증서(로컬 컴퓨터) > Omnissa Horizon 인증서 > 인증서에 추가해야 합니다.

  2. 표시 이름이 vdm.ec인 기존 클러스터 인증서를 삭제합니다.

  3. Horizon Connection Server 서비스를 다시 시작합니다.

결과

Horizon Connection Server가 새 인증서를 수락하면 인증서의 표시 이름이 vdm.ec.new에서 vdm.ec로 변경됩니다. 어떤 이유로든 인증서가 수락되지 않으면 이전 인증서가 LDAP에서 Windows 인증서 저장소로 이동됩니다. 클러스터에 있는 다른 서버가 LDAP에서 이 인증서를 가져옵니다.

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…