安裝 SSL 憑證的過程涉及 post sysprep 指令碼/批次檔以及複製憑證。
使用建置後組態指令碼 SetupComplete.cmd 匯入 SSL 憑證並設定 HTML Access 登錄值 (適用於 Windows 7 及更新版本)。
請參閱下列 Microsoft 說明文件頁面,以瞭解 SetupComplete.cmd 必須放置的位置:https://learn.microsoft.com/zh-tw/previous-versions/windows/it-pro/windows-7/dd744268(v=ws.10)。
請參閱下列 Microsoft 說明文件頁面,以瞭解用於將機碼 SslHash 新增至 Horizon Blast Config 登錄機碼的 reg add 命令。
程序
-
將 SSL 憑證檔案複製到 Windows 可存取的位置,通常為 C 磁碟機。此路徑與檔案名稱組合後,即為步驟 3 中的
<certificatefile>。 -
在 Windows 機器中於
%WINDIR%\Setup\Scripts建立檔案SetupComplete.cmd。如果Scripts資料夾不存在,請先建立該資料夾。 -
在
SetupComplete.cmd檔案中加入下列命令,並以您的特定值取代其中的預留字串值。
如果憑證鏈結中具有根憑證和中繼憑證,請在批次檔中新增適當的 CertUtil 命令。
下列程式碼範例中的指紋值為您從 SSL 憑證檔案複製的指紋值。
在 reg add 這一行中,您必須指定適用於 Horizon Blast Config 的正確 HKLM\SOFTWARE 金鑰,而非範例中所使用的 <blastconfig-registrykey>。若需符合您所使用 Horizon 版本的正確金鑰,請連絡 Omnissa 支援團隊。
```
CertUtil -importPFX -f -p "<your-certificate-password>" "C:\<certificatefile>"
reg add "<blastconfig-registrykey" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e"
del /F /Q "C:\<path>"
del /F /Q "%systemroot%\setup\scripts\SetupComplete.cmd"
```
5. 儲存 SetupComplete.cmd 檔案。您可以在測試機器上測試 SetupComplete.cmd 檔案。
此頁面對您有幫助嗎?