Microsoft certreq 公用程式會使用組態檔來產生 CSR。您必須先建立組態檔,才能產生要求。在裝載將使用該憑證之 Horizon 8 Server 的 Windows Server 電腦上建立檔案並產生 CSR。
先決條件
收集填寫組態檔案所需的資訊。您必須知道 Horizon 8 Server 的 FQDN,以及組織單位、組織名稱、城市、省/市與國家/地區,才能完整填寫主體名稱。
程序
-
開啟文字編輯器,並將下列包括開始和結束標記的文字貼到檔案中。
;----------------- request.inf ----------------- [Version] Signature="$Windows NT$" [NewRequest] Subject = "CN=View_Server_FQDN, OU=Organizational_Unit, O=Organization, L=City, S=State, C=Country" ; Replace View_Server_FQDN with the FQDN of the Horizon server. ; Replace the remaining Subject attributes. KeySpec = 1 KeyLength = 2048 ; KeyLength is usually chosen from 2048, 3072, or 4096. A KeyLength ; of 1024 is also supported, but it is not recommended. HashAlgorithm = SHA256 ; Algorithms earlier than SHA-2 are insufficiently secure and are not recommended. Exportable = TRUE MachineKeySet = TRUE SMIME = False PrivateKeyArchive = FALSE UserProtected = FALSE UseExistingKeySet = FALSE ProviderName = "Microsoft Strong Cryptographic Provider" ProviderType = 12 RequestType = PKCS10 KeyUsage = 0xa0 [EnhancedKeyUsageExtension] OID=1.3.6.1.5.5.7.3.1 ; this is for Server Authentication ;-----------------------------------------------如果在複製並貼上文字時,
Subject =行中多出 CR/LF 字元,請將該 CR/LF 字元刪除。 -
使用 Horizon 8 Server 和部署的適當值來更新
Subject屬性。例如:
CN=dept.company.com為符合 Omnissa 的安全性建議,請使用用戶端裝置用來連線至主機的完整網域名稱 (FQDN)。請勿使用簡單伺服器名稱或 IP 位址,即使針對內部網域內的通訊。
某些 CA 不允許您對州屬性使用縮寫。
-
更新
Keylength屬性。除非您明確需要不同的
KeyLength大小,否則預設值 2048 即足夠。許多 CA 皆需要至少 2048 的值。較大的金鑰大小更為安全,但對於效能影響較大。雖然支援 1024 的
KeyLength,但美國國家標準與技術研究院 (NIST) 建議不要使用此大小的金鑰,因為電腦運算能力持續提升,可能破解更強的加密。**重要:**請勿產生小於 1024 的
KeyLength值。Windows 版 Horizon Client 不會驗證在 Horizon 8 Server 上產生且KeyLength值小於 1024 的憑證,因此 Horizon Client 裝置將無法連線至 Horizon 8。連線伺服器執行的憑證驗證也會失敗,導致受影響的 Horizon 8 Server 在主控台儀表板中顯示為紅色。 -
將檔案儲存為
request.inf。
後續步驟
從組態檔產生 CSR。
此頁面對您有幫助嗎?