설치 시 Omnissa Horizon Connection Server는 자체 서명된 클러스터 ID 인증서를 생성합니다. 이는 연결 서버에서 사이트 리디렉션 및 등록 서버 통합과 같은 목적으로 클러스터 멤버 자격을 증명하는 데 사용됩니다. 이 인증서를 자동으로 새로 고치거나(인증서 지문 확인 및 자동 인증서 생성 참조) 자체 서명된 인증서를 CA 서명 인증서로 교체할 수 있습니다.
True SSO를 사용하는 경우 클러스터 ID 인증서는 Horizon Connection Server와 등록 서버 간의 통신을 보호하는 데 사용됩니다. 이 인증서를 CA 서명 인증서로 교체하는 경우 새 인증서를 등록 서버로 가져와야 하며 루트 CA 인증서를 등록 서버의 신뢰할 수 있는 루트 인증 기관 저장소에 추가해야 합니다. 자세한 내용은 Omnissa Horizon 8 관리 문서의 "True SSO 설정" 섹션을 참조하십시오.
사전 요구 사항
시작하기 전에 클러스터 GUID를 숙지하고 있어야 합니다. 클러스터 GUID는 vdmadmin -C 명령을 사용하거나 HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Node Manager 아래에서 Horizon Connection Server Cluster GUID로 이동하여 찾을 수 있습니다.
절차
-
아래 요구 사항을 충족하는 CA 서명 인증서를 생성합니다. 관리 콘솔에서 이 작업을 수행하는 것이 좋습니다. 자세한 내용은 Horizon Console에서 가져온 인증서 설정의 내용을 참조하십시오.
참고: 클라이언트 인증서를 생성하는 데 사용되는 루트 인증서를 포드의 모든 Horizon Connection Server에 있는 신뢰할 수 있는 루트 인증 기관 저장소에 추가해야 합니다.
-
SAN:dNSName:guid(여기서 guid는 클러스터 GUID임)
-
주체: CN=guid.company.com(여기서 guid는 클러스터 GUID이고 company.com은 DNS 도메인 이름임).
이 형식은 더 이상 사용되지 않으므로 SAN(SubjectAlternateName) 필드를 인증서에 포함할 수 없는 경우에만 사용해야 합니다. 위에서 설명한 것처럼 dNSName SAN 필드가 포함되면 주체를 다른 이름(예: 포드의 이름)으로 설정할 수 있습니다.
-
EKU: 서버 인증, 클라이언트 인증
-
서명 알고리즘: SHA256 이상(공통 조건 승인 구성의 경우 SHA384 이상 사용)
-
표시 이름 설정:
vdm.ec.new -
개인 키는 내보내기 가능으로 표시되어야 합니다.
-
인증서를 인증서(로컬 컴퓨터) > Omnissa Horizon 인증서 > 인증서에 추가해야 합니다.
-
-
표시 이름이
vdm.ec인 기존 클러스터 인증서를 삭제합니다. -
Horizon Connection Server 서비스를 다시 시작합니다.
결과
Horizon Connection Server가 새 인증서를 수락하면 인증서의 표시 이름이 vdm.ec.new에서 vdm.ec로 변경됩니다. 어떤 이유로든 인증서가 수락되지 않으면 이전 인증서가 LDAP에서 Windows 인증서 저장소로 이동됩니다. 클러스터에 있는 다른 서버가 LDAP에서 이 인증서를 가져옵니다.
이 페이지가 도움이 되었나요?