若要將 Horizon Connection Server 執行個體設定為使用 TLS 憑證,您必須將伺服器憑證及整個憑證鏈結匯入 Horizon Connection Server 主機上的 Windows 本機電腦憑證存放區。
在含有多個複寫 Horizon Connection Server 執行個體的網繭中,您必須在該網繭內的所有執行個體上匯入伺服器憑證和憑證鏈結。
依預設,Blast 安全閘道 (BSG) 會使用執行所在 Horizon Connection Server 執行個體所設定的 TLS 憑證。如果您將 Omnissa Horizon 8 Server 的預設自我簽署憑證替換為 CA 簽署的憑證,則 BSG 也會使用該 CA 簽署的憑證。
**重要:**若要將 Horizon Connection Server 設定為使用某張憑證,您必須將該憑證的易記名稱變更為 vdm。此外,憑證必須具有隨附的私密金鑰。
Omnissa 強烈建議您為 Horizon Connection Server 執行個體設定 TLS 憑證以進行驗證。
-
將憑證嵌入式管理單元新增到 MMC 中
在將憑證新增至 Windows 憑證存放區之前,您必須先在安裝 Horizon 8 Server 的 Windows Server 主機上,將憑證嵌入式管理單元新增至 Microsoft Management Console (MMC)。 -
將簽署的伺服器憑證匯入 Windows 憑證存放區
您必須將 TLS 伺服器憑證匯入至安裝了 Horizon Connection Server 的 Windows Server 主機上的 Windows 本機電腦憑證存放區中。 -
修改憑證易記名稱
若要設定 Horizon Connection Server 執行個體,使其可識別並使用 TLS 憑證,您必須將該憑證的易記名稱修改為vdm或vdm.ec。 -
將根憑證和中繼憑證匯入 Windows 憑證存放區
如果安裝了 Horizon Connection Server 的 Windows Server 主機未信任所簽署的 TLS 伺服器憑證之根憑證,則必須將該根憑證匯入 Windows 本機電腦的憑證存放區。此外,如果 Horizon Connection Server 主機不信任為 vCenter Server 主機所設定的 TLS 伺服器憑證的根憑證,您也必須匯入這些根憑證。 -
從 Omnissa Horizon Console 設定匯入的憑證
除了匯入憑證,另一種替代的方法是,使用 Horizon Console 中的憑證管理功能匯入 .pem 或 .pfx 格式的憑證。Horizon 8 版本 2212 和更新版本支援此功能。 -
從 Horizon Console 檢視安全性組態資訊
[檢視安全性組態] 選項提供有關代理傳入和傳出安全性組態、安全閘道傳入和傳出安全性組態以及憑證內容等的詳細資料。
此頁面對您有幫助嗎?