如果在负载均衡器后面配置 Omnissa Access 设备,您必须在负载均衡器和 Omnissa Access 之间建立 SSL 信任关系。您需要将 Omnissa Access 根证书复制到负载均衡器。
可以从 “VA 配置页面”中的安装 SSL 证书 > 服务器证书页面下载 Omnissa Access 根证书,“VA 配置页面”可从控制台中的“监控”>“弹性”页面访问。有关如何访问设备配置设置页面(包括安装 SSL 证书页面)的信息,请参阅更改 Omnissa Access 设备配置设置。
如果 Omnissa Access FQDN 指向一个负载均衡器,则只能将 SSL 证书应用于该负载均衡器。
由于负载均衡器与 Omnissa Access 虚拟设备通信,因此您必须将 Omnissa Access 根 CA 证书作为受信任的根证书复制到负载均衡器。
过程
-
登录 Omnissa Access 控制台。
-
选择监控 > 弹性。
-
单击要配置的服务节点的 VA 配置,然后使用管理员用户密码登录。

-
选择安装 SSL 证书 > 服务器证书。
-
选择自动生成证书(自签名)。
-
如果适用,请在主体备用名称文本框中提供相应的 SAN 条目。
如果未在负载均衡器上终止 SSL,该服务使用的 SSL 证书必须包含 Omnissa Access 集群中的每个完全限定域名的主体备用名称 (Subject Alternative Name, SAN)。在包括 SAN 时,允许集群中的节点相互发送请求。除了将用户用来访问 Omnissa Access 服务的 FQDN 主机名用于公用名以外,还要包含该主机名的 SAN,因为某些浏览器需要使用该名称。
-
单击设备自签名根 CA 证书链接,然后打开此文件。

将显示该证书。
-
复制根证书的 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE---- 之间的所有内容(包括这两行),并将其粘贴到每个负载均衡器上的正确位置。请参考负载均衡器供应商所提供的文档。
后续步骤
复制负载均衡器根证书并将其粘贴到 Omnissa Access 设备中。
此页面对您有帮助吗?