Skip to main content

2026 年 5 月 28 日

選取正確的憑證類型

您可以在 Horizon 8 中使用多種 TLS 憑證類型。為您的部署選取正確的憑證類型十分重要。憑證類型不同,其成本也不同,端視其可使用在的伺服器數目而定。

無論選擇哪種憑證類型,請遵循 Omnissa 的安全性建議,針對您的憑證使用完整網域名稱 (FQDN)。請勿使用簡單伺服器名稱或 IP 位址,即使針對內部網域內的通訊。

單一伺服器名稱憑證

您可針對特定伺服器,產生具有主體名稱的憑證。例如:dept.company.com

舉例來說,如果只有一個連線伺服器執行個體需要憑證,這種類型的憑證就很有用。

當您提交憑證簽署要求至 CA 時,需提供與憑證相關聯的伺服器名稱。請確保 Horizon 8 Server 能解析您所提供的伺服器名稱,使其與憑證所關聯的名稱相符。

主體別名

主體別名 (SAN) 是在核發憑證時可以新增至憑證的屬性。使用此屬性新增主體名稱 (URL) 至憑證,讓憑證可以驗證多個伺服器。

例如,憑證可能會核發給主機名稱為 dept.company.com 的伺服器。您打算讓外部使用者透過連線伺服器連線至 Horizon 8 時使用該憑證。在憑證核發之前,您可以將 SAN dept-int.company.com 新增至憑證,以便在啟用通道功能時,能在負載平衡器後方的連線伺服器執行個體上使用該憑證。

萬用字元憑證

產生萬用字元憑證以用於多個服務。例如:*.company.com

如果有多個伺服器需要憑證,萬用字元就很有用。如果您的環境中除了 Horizon 8 之外的其他應用程式也需要 TLS 憑證,您也可以為這些伺服器使用萬用字元憑證。但是,如果您使用與其他服務共用的萬用字元憑證,Horizon 8 產品的安全性也會依賴於這些其他服務的安全性。

**附註:**您只能在單一層級的網域上使用萬用字元憑證。例如,主體名稱為 *.company.com 的萬用字元憑證可用於子網域 dept.company.com,但不可用於 dept.it.company.com

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…