설치 시 Omnissa Horizon Connection Server는 자체 서명된 클러스터 ID 인증서를 생성합니다. 이는 연결 서버에서 사이트 리디렉션 및 등록 서버 통합과 같은 목적으로 클러스터 멤버 자격을 증명하는 데 사용됩니다. 이 인증서를 자동으로 새로 고치거나([인증서 지문 확인 및 자동 인증서 생성]((/csh?pubname=Horizon-Security&topicname=CertificateThumbprintVerificationandAutomaticCertificateGeneration.html) 참조) 자체 서명된 인증서를 CA 서명 인증서로 교체할 수 있습니다.
True SSO를 사용하는 경우 클러스터 ID 인증서는 Horizon Connection Server와 등록 서버 간의 통신을 보호하는 데 사용됩니다. 이 인증서를 CA 서명 인증서로 교체하는 경우 새 인증서를 등록 서버로 가져와야 하며 루트 CA 인증서를 등록 서버의 신뢰할 수 있는 루트 인증 기관 저장소에 추가해야 합니다. 자세한 내용은 Omnissa Horizon 8 관리 문서의 "True SSO 설정" 섹션을 참조하십시오.
절차
-
아래 요구 사항을 충족하는 CA 서명 인증서를 생성합니다. 관리 콘솔에서 이 작업을 수행하는 것이 좋습니다. 자세한 내용은 CSR 생성 및 CA에서 서명된 인증서 요청을 참조하십시오.
참고: 클라이언트 인증서를 생성하는 데 사용되는 루트 인증서를 포드의 모든 Horizon Connection Server에 있는 신뢰할 수 있는 루트 인증 기관 저장소에 추가해야 합니다.
-
주체 이름: 클러스터 GUID
클러스터 GUID는
vdmadmin -C명령을 사용하거나HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Node Manager아래에서Horizon Connection Server Cluster GUID로 이동하여 찾을 수 있습니다.참고: dnsName SAN을 생성할 수 있는 경우 해당 값은 클러스터 GUID여야 합니다. 그런 다음, 인증서의 [주체] 필드를 제한 없이 어떤 값으로도 설정할 수 있습니다.
SAN을 생성할 수 없는 경우에는 [주체] 필드의 형식이 중요합니다. 클러스터 GUID로 시작하는 DNS 이름을 포함하는 DN이어야 합니다(예: CN=guid.company.com).
-
SAN: DNSName으로 사용되는 Horizon 포드의 클러스터 GUID
-
EKU: 서버 인증, 클라이언트 인증
-
표시 이름 설정:
vdm.ec.new -
개인 키는 내보내기 가능으로 표시되어야 합니다.
-
인증서를 인증서(로컬 컴퓨터) > Omnissa Horizon 인증서 > 인증서에 추가해야 합니다.
-
사용할 서명 알고리즘: SHA384/SHA512
-
-
인증서 체인을 해당 폴더로 가져옵니다.
-
표시 이름이
vdm.ec인 기존 클러스터 인증서를 삭제합니다. -
Horizon Connection Server 서비스를 다시 시작합니다.
결과
Horizon Connection Server가 새 인증서를 수락하면 인증서의 표시 이름이 vdm.ec.new에서 vdm.ec로 변경됩니다. 어떤 이유로든 인증서가 수락되지 않으면 이전 인증서가 LDAP에서 Windows 인증서 저장소로 이동됩니다. 클러스터에 있는 다른 서버가 LDAP에서 이 인증서를 가져옵니다.
이 페이지가 도움이 되었나요?