如果将 TLS 连接负载分流到中间服务器,您必须将中间服务器的证书导入到与之相连的连接服务器实例中。同一个 TLS 服务器证书必须同时位于正在进行负载分流的中间服务器和连接到中间服务器并且已被负载分流的 Horizon 8 Server 中。
如果您的混合网络环境包含一些中间服务器和一些对外的连接服务器实例,则中间服务器和与之相连的任何连接服务器实例都必须拥有相同的 TLS 证书。
如果中间服务器的证书未安装在连接服务器实例上,则客户端无法验证其与 Horizon 8 的连接。在这种情况下,Horizon 8 Server 发送的证书指纹与 Horizon Client 连接的中间服务器上的证书不一致。
不要混淆负载均衡与 TLS 负载分流。前者适用于任何被配置为提供 TLS 负载分流功能的设备,包括某些类型的负载均衡程序。但是,单纯的负载均衡不要求在设备之间复制证书。
- 从中间服务器下载 TLS 证书
必须先下载在中间服务器上安装的 CA 签名的 TLS 证书,然后才能将其导入到对外的 Horizon 8 Server。 - 从中间服务器下载私钥
必须下载与中间服务器上的 TLS 证书关联的私钥。私钥必须随证书一起导入到 Horizon 8 Server 上。 - 将证书文件转换为 PKCS#12 格式
如果您获取的证书及其私钥采用的是 PEM 格式或其他格式,则必须先将其转换为 PKCS#12 (PFX) 格式,然后才能将该证书导入到 Horizon 8 Server 上的 Windows 证书存储区中。如果您使用 Windows 证书存储区中的“证书导入”向导,则需要使用 PKCS#12 (PFX) 格式。 - 将签名的服务器证书导入到 Windows 证书存储区
您必须将 TLS 服务器证书导入到安装了连接服务器的 Windows Server 主机上的 Windows 本地计算机证书存储区中。 - 修改证书的友好名称
要将连接服务器实例配置为识别并使用 TLS 证书,必须将证书的友好名称修改为vdm或vdm.ec。 - 将根证书和中间证书导入 Windows 证书存储区
您必须将根证书和证书链中的任何中间证书导入 Windows 本地计算机证书存储区。
此页面对您有帮助吗?