Ao carregar certificados para seu Horizon Universal Gateway (UAG) com PEM, você deve usar um método de formatação PEM específico, independentemente do tipo de provedor de capacidade do Edge.
A opção para especificar um tipo de certificado PEM aparece na seção VMs do Gateway no campo Tipo de Certificado.
É necessário o formato PEM de cadeia completa. Um arquivo PEM de cadeia completa é um arquivo de texto que contém toda a cadeia de confiança do certificado SSL/TLS, permitindo que os servidores Web enviem o certificado público do domínio, juntamente com todos os certificados intermediários necessários, para o navegador do cliente, garantindo uma conexão segura.
Você deve garantir que seus certificados PEM usem LF (Line Feed) para novas linhas em vez de CRLF (Carriage Return Line Feed).
Ao usar certificados PEM para o Horizon Universal Access Gateway, o formato do arquivo PEM deve estar alinhado à esquerda exatamente como mostrado abaixo.
Nota: você deve usar uma linha de fechamento para um certificado antes de iniciar uma nova linha para o próximo certificado. Cada entrada MIID mostrada abaixo corresponde aos quatro primeiros caracteres da string codificada em Base64, que indica o comprimento e a estrutura de dados do certificado.
-----INICIAR CERTIFICADO-----
MIID....
-----FINALIZAR CERTIFICADO-----
-----INICIAR CERTIFICADO-----
MIID....
-----FINALIZAR CERTIFICADO-----
-----INICIAR CERTIFICADO-----
MIID....
-----FINALIZAR CERTIFICADO-----
-----INICIAR CHAVE PRIVADA-----
MIIE....
-----FINALIZAR CHAVE PRIVADA-----
Para garantir que seus certificados PEM estejam usando LF (Line Feed) para novas linhas em vez de CRLF (Carriage Return Line Feed), você pode usar um método do Notepad++ ou do PowerShell, conforme mostrado abaixo.
Método do Notepad++
No Notepad++, use a seguinte sequência de comandos:
Editar → Conversão de EOL → Unix (LF)
Método do PowerShell
No PowerShell, use o seguinte formato de comando:
[System.IO.File]::WriteAllText("C:\path\to\cert-name-fixed.pem", [System.IO.File]::ReadAllText("C:\path\to\cert-name.pem").Replace("`r`n","`n"))
Esta página foi útil?