要将默认的 PSG 证书替换为 CA 签名证书,必须在运行 PSG 的 Omnissa Horizon Connection Server 计算机上的 Windows 本地计算机证书存储区中配置证书及其私钥。
如果您希望 PSG 使用唯一的证书,则必须使用可导出私钥将证书导入到 Windows 本地计算机证书存储区内,并设置相应的友好名称。
如果您希望 PSG 使用与服务器相同的证书,则不必遵循此步骤。但是,您必须在 Windows 注册表中将服务器名设置为与服务器证书使用者名称相匹配,并将友好名称设置为 vdm。
必备条件
- 确认证书长度不少于 1024 位。
- 确认 TLS 证书有效。服务器计算机上的当前时间必须在证书的开始和结束日期范围内。
- 确认证书使用者名称或其中一个使用者替代名称与 Windows 注册表中的
SSLCertPsgSni设置相匹配。请参阅确认服务器名称与 PSG 证书使用者名称相匹配。 - 确认证书管理单元已添加至 MMC。请参阅将证书管理单元添加到 MMC。
- 熟悉将证书导入到 Windows 证书存储区的步骤。请参阅将签名的服务器证书导入到 Windows 证书存储区。
- 熟悉修改证书友好名称的步骤。请参阅修改证书的友好名称。
步骤
-
在 Windows Server 主机上的 MMC 窗口中,打开证书 (本地计算机) > 个人文件夹。
-
选择更多操作 > 所有任务 > 导入,以导入颁发给 PSG 的 TLS 证书。
在证书导入向导中选择下列设置:
- 将此密钥标记为可导出
- 包含所有可扩展属性 结束向导,完成将证书导入个人文件夹
-
通过以下步骤之一确认新证书含有私钥:
- 确认证书图标上显示有黄色钥匙图案。
- 双击证书,确认在“证书信息”对话框中显示了以下声明:
You have a private key that corresponds to this certificate.。
-
右键单击新证书,然后单击属性。
-
在“常规”选项卡下,删除友好名称文本,并键入您选择的友好名称。
确保您所输入的名称与 Windows 注册表中的
SSLCertWinCertFriendlyName设置完全相同,具体步骤见下方。 -
单击应用,然后单击确定。
结果
PSG 会将 CA 签发的证书提供给通过 PCoIP 连接至服务器的客户端设备。
**注意:**这一步骤不影响旧版客户端设备。PSG 会继续将默认的旧版证书提供给通过 PCoIP 连接至此服务器的旧版客户端设备。
后续步骤
此页面对您有帮助吗?