安装 SSL 证书涉及 post sysprep 脚本/批处理文件以及复制证书。
可以使用构建后配置脚本 SetupComplete.cmd 导入 SSL 证书并配置 HTML Access 注册表(适用于 Windows 7 和更高版本)。
阅读此 Microsoft 文档页面,了解 SetupComplete.cmd 必须位于何处:https://learn.microsoft.com/zh-cn/previous-versions/windows/it-pro/windows-7/dd744268(v=ws.10)。
阅读此 Microsoft 文档页面,了解用于将项 SslHash 添加到 Horizon Blast Config 注册表项的 reg add 命令。
步骤
-
将 SSL 证书文件复制到 Windows 可以访问的位置,通常复制到 C 驱动器上。此路径和文件名一起构成了步骤 3 中的
<certificatefile>。 -
在 Windows 计算机中,在
%WINDIR%\Setup\Scripts中创建文件SetupComplete.cmd。如果Scripts文件夹不存在,请创建一个。 -
在
SetupComplete.cmd文件中添加以下命令,并将占位符值替换为您的特定值。
如果证书链中具有根证书和中间证书,请在批处理文件中添加相应的 CertUtil 命令。
以下代码示例中的指纹值是您从 SSL 证书文件复制的指纹。
对于 reg add 行,您必须为 Horizon Blast Config 指定相应的 HKLM\SOFTWARE 项,此示例中为 <blastconfig-registrykey>。有关适用于您的 Horizon 版本的特定项,请联系 Omnissa 技术支持团队。
```
CertUtil -importPFX -f -p "<your-certificate-password>" "C:\<certificatefile>"
reg add "<blastconfig-registrykey" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e"
del /F /Q "C:\<path>"
del /F /Q "%systemroot%\setup\scripts\SetupComplete.cmd"
```
5. 保存 SetupComplete.cmd 文件。您可以在测试计算机上测试 SetupComplete.cmd 文件。
此页面对您有帮助吗?