Skip to main content

2026 年 7 月 16 日

将 Omnissa Access 根证书应用于负载均衡器

如果在负载均衡器后面配置 Omnissa Access 设备,您必须在负载均衡器和 Omnissa Access 之间建立 SSL 信任关系。您需要将 Omnissa Access 根证书复制到负载均衡器。

可以从 “VA 配置页面”中的安装 SSL 证书 > 服务器证书页面下载 Omnissa Access 根证书,“VA 配置页面”可从控制台中的“监控”>“弹性”页面访问。有关如何访问设备配置设置页面(包括安装 SSL 证书页面)的信息,请参阅更改 Omnissa Access 设备配置设置

如果 Omnissa Access FQDN 指向一个负载均衡器,则只能将 SSL 证书应用于该负载均衡器。

由于负载均衡器与 Omnissa Access 虚拟设备通信,因此您必须将 Omnissa Access 根 CA 证书作为受信任的根证书复制到负载均衡器。

过程

  1. 登录 Omnissa Access 控制台。

  2. 选择监控 > 弹性

  3. 单击要配置的服务节点的 VA 配置,然后使用管理员用户密码登录。

    Access“VA 配置”UI 选择

  4. 选择安装 SSL 证书 > 服务器证书

  5. 选择自动生成证书(自签名)

  6. 如果适用,请在主体备用名称文本框中提供相应的 SAN 条目。

    如果未在负载均衡器上终止 SSL,该服务使用的 SSL 证书必须包含 Omnissa Access 集群中的每个完全限定域名的主体备用名称 (Subject Alternative Name, SAN)。在包括 SAN 时,允许集群中的节点相互发送请求。除了将用户用来访问 Omnissa Access 服务的 FQDN 主机名用于公用名以外,还要包含该主机名的 SAN,因为某些浏览器需要使用该名称。

  7. 单击设备自签名根 CA 证书链接,然后打开此文件。

    下载 SSL 证书

    将显示该证书。

  8. 复制根证书的 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE---- 之间的所有内容(包括这两行),并将其粘贴到每个负载均衡器上的正确位置。请参考负载均衡器供应商所提供的文档。

后续步骤

复制负载均衡器根证书并将其粘贴到 Omnissa Access 设备中。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…