要将 Horizon Connection Server 实例配置为使用 TLS 证书,必须将服务器证书和整个证书链导入 Horizon Connection Server 主机上的 Windows 本地计算机证书存储区中。
在 Horizon Connection Server 副本实例 Pod 中,您必须在 Pod 中的所有实例上导入服务器证书和证书链。
默认情况下,Blast 安全网关 (Blast Secure Gateway, BSG) 将使用为运行 BSG 的 Horizon Connection Server 实例配置的 TLS 证书。如果您将 Omnissa Horizon 8 Server 的默认自签名证书替换为 CA 签发的证书,则 BSG 也会使用 CA 签发的证书。
**重要信息:**要将 Horizon Connection Server 配置为使用某个证书,您必须将该证书的友好名称更改为 vdm。此外,该证书必须有附带的私钥。
Omnissa 强烈建议您配置 TLS 证书以执行 Horizon Connection Server 实例身份验证。
-
将证书管理单元添加到 MMC
您必须先向装有 Horizon 8 Server 的 Windows Server 主机上的 Microsoft 管理控制台 (Microsoft Management Console, MMC) 中添加证书管理单元,然后才能将证书添加到 Windows 证书存储区中。 -
将签名的服务器证书导入到 Windows 证书存储区
您必须将 TLS 服务器证书导入到安装了 Horizon Connection Server 的 Windows Server 主机上的 Windows 本地计算机证书存储区中。 -
修改证书的友好名称
要将 Horizon Connection Server 实例配置为识别并使用 TLS 证书,必须将证书的友好名称修改为vdm或vdm.ec。 -
将根证书和中间证书导入 Windows 证书存储区
如果安装 Horizon Connection Server 的 Windows Server 主机不信任 TLS 服务器签名证书的根证书,则必须将根证书导入 Windows 本地计算机证书存储区。此外,如果 Horizon Connection Server 主机不信任为 vCenter Server 主机配置的 TLS 服务器证书的根证书,也必须导入这些根证书。 -
从 Omnissa Horizon Console 设置导入的证书
作为导入证书的替代方法,可使用 Horizon Console 中的证书管理功能导入 .pem 或 .pfx 格式的证书。Horizon 8 版本 2212 及更高版本支持此功能。 -
从 Horizon Console 查看安全配置信息
“查看安全配置”选项提供了有关代理入站和出站安全配置、安全网关入站和出站安全配置以及证书属性的详细信息。
此页面对您有帮助吗?