Skip to main content

2026 年 8 月 24 日

將 Omnissa Horizon Connection Server 設定為使用新的 TLS 憑證

若要將 Horizon Connection Server 執行個體設定為使用 TLS 憑證,您必須將伺服器憑證及整個憑證鏈結匯入 Horizon Connection Server 主機上的 Windows 本機電腦憑證存放區。

在含有多個複寫 Horizon Connection Server 執行個體的網繭中,您必須在該網繭內的所有執行個體上匯入伺服器憑證和憑證鏈結。

依預設,Blast 安全閘道 (BSG) 會使用執行所在 Horizon Connection Server 執行個體所設定的 TLS 憑證。如果您將 Omnissa Horizon 8 Server 的預設自我簽署憑證替換為 CA 簽署的憑證,則 BSG 也會使用該 CA 簽署的憑證。

**重要:**若要將 Horizon Connection Server 設定為使用某張憑證,您必須將該憑證的易記名稱變更為 vdm。此外,憑證必須具有隨附的私密金鑰。

Omnissa 強烈建議您為 Horizon Connection Server 執行個體設定 TLS 憑證以進行驗證。

  1. 將憑證嵌入式管理單元新增到 MMC 中
    在將憑證新增至 Windows 憑證存放區之前,您必須先在安裝 Horizon 8 Server 的 Windows Server 主機上,將憑證嵌入式管理單元新增至 Microsoft Management Console (MMC)。

  2. 將簽署的伺服器憑證匯入 Windows 憑證存放區
    您必須將 TLS 伺服器憑證匯入至安裝了 Horizon Connection Server 的 Windows Server 主機上的 Windows 本機電腦憑證存放區中。

  3. 修改憑證易記名稱
    若要設定 Horizon Connection Server 執行個體,使其可識別並使用 TLS 憑證,您必須將該憑證的易記名稱修改為 vdmvdm.ec

  4. 將根憑證和中繼憑證匯入 Windows 憑證存放區
    如果安裝了 Horizon Connection Server 的 Windows Server 主機未信任所簽署的 TLS 伺服器憑證之根憑證,則必須將該根憑證匯入 Windows 本機電腦的憑證存放區。此外,如果 Horizon Connection Server 主機不信任為 vCenter Server 主機所設定的 TLS 伺服器憑證的根憑證,您也必須匯入這些根憑證。

  5. 從 Omnissa Horizon Console 設定匯入的憑證
    除了匯入憑證,另一種替代的方法是,使用 Horizon Console 中的憑證管理功能匯入 .pem 或 .pfx 格式的憑證。Horizon 8 版本 2212 和更新版本支援此功能。

  6. 從 Horizon Console 檢視安全性組態資訊
    [檢視安全性組態] 選項提供有關代理傳入和傳出安全性組態、安全閘道傳入和傳出安全性組態以及憑證內容等的詳細資料。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…