在 FIPS 兼容模式下执行 Horizon Connection Server 的全新安装时,需要将 CA 签名的 vdm 证书放置在 Windows 证书存储区中。安装程序会先检查是否存在此证书,然后再继续安装。
请求并安装此证书的步骤与当前 TLS 证书工作流中所述的步骤相同。有关详细信息,请参阅 TLS 证书设置任务概述。
vdm 证书要求如下所示:
- 主体名称:CS 的 FQDN 或与 FQDN 匹配的通配符
- SAN:CS 的 FQDN 或与 FQDN 匹配的通配符
- EKU:服务器身份验证
- 设置友好名称:
vdm - 必须将私钥标记为可导出。
- 要使用的签名算法:SHA384/SHA512
如果安装程序找不到 vdm 证书,则会执行以下操作之一,具体取决于要安装的 Horizon Connection Server 版本:
- 对于版本 2209 及更高版本,安装程序将停止并显示有关缺少证书的通知。您必须先安装
vdm证书,然后 Horizon Connection Server 安装才能继续。 - 对于版本 2206 及更低版本,安装程序会自动创建临时
vdm证书,并继续安装 Horizon Connection Server。
此页面对您有帮助吗?