如果您將 TLS 連線卸載至中繼伺服器,您必須將中繼伺服器的憑證匯入至連線至中繼伺服器的連線伺服器執行個體。相同的 TLS 伺服器憑證必須同時存在於卸載作業的中繼伺服器與所有連線至該中繼伺服器的已卸載 Horizon 8 Server 上。
如果您的網路環境混合了某些中繼伺服器與某些面向外部的連線伺服器執行個體,則中繼伺服器及任何與其連線的連線伺服器執行個體必須具有相同的 TLS 憑證。
如果連線伺服器執行個體未安裝中繼伺服器的憑證,用戶端就無法驗證其與 Horizon 8 的連線。在此情況下,Horizon 8 Server 傳送的憑證指紋,會與 Horizon Client 連線之中繼伺服器上的憑證不相符。
請勿將負載平衡與 TLS 卸載混淆。前者的需求適用於任何設定為提供 TLS 卸載的裝置,包括某些類型的負載平衡器。然而,單純的負載平衡不需要在裝置之間複製憑證。
- 從中繼伺服器下載 TLS 憑證
您必須下載安裝於中繼伺服器上的 CA 簽署 TLS 憑證,以便將其匯入面向外部的 Horizon 8 Server。 - 從中繼伺服器下載私密金鑰
您必須在中繼伺服器上下載與 TLS 憑證相關聯的私密金鑰。必須將私密金鑰與憑證一併匯入 Horizon 8 Server 中。 - 將憑證檔案轉換為 PKCS#12 格式
如果您取得的憑證及其私密金鑰為 PEM 或其他格式,則必須先將其轉換為 PKCS#12 (PFX) 格式,才能將憑證匯入 Horizon 8 Server 上的 Windows 憑證存放區。如果您在 Windows 憑證存放區中使用「憑證匯入」精靈,則需要使用 PKCS#12 (PFX) 格式。 - 將簽署的伺服器憑證匯入 Windows 憑證存放區
您必須將 TLS 伺服器憑證匯入至連線伺服器安裝所在 Windows Server 主機上的 Windows 本機電腦憑證存放區中。 - 修改憑證易記名稱
若要設定連線伺服器執行個體以辨識並使用 TLS 憑證,您必須將憑證的易記名稱修改為vdm或vdm.ec。 - 將根憑證和中繼憑證匯入 Windows 憑證存放區中
您必須將根憑證和憑證鏈結中的任何中繼憑證匯入 Windows 本機電腦憑證存放區中。
此頁面對您有幫助嗎?