Skip to main content

2026 年 8 月 24 日

設定叢集身分識別憑證

在安裝時,Omnissa Horizon Connection Server 會產生一張自我簽署的叢集身分識別憑證。此憑證供連線伺服器用來證明其叢集成員資格,目的包括網站重新導向及註冊伺服器整合。該憑證會自動重新整理 (請參閱憑證指紋驗證與自動憑證產生),您也可以將自我簽署憑證替換為 CA 簽署的憑證。

使用 True SSO 時,叢集身分識別憑證會用於保護 Horizon Connection Server 與註冊伺服器之間的通訊安全。如果您要將此憑證替換為 CA 簽署的憑證,則應將新憑證匯入至註冊伺服器,並將根 CA 憑證新增至該註冊伺服器上的「受信任的根憑證授權機構」存放區中。如需詳細資訊,請參閱*《Omnissa Horizon 8 管理》*文件中的〈設定 True SSO〉章節。

先決條件

在開始之前,請先瞭解您的叢集 GUID。您可以使用 vdmadmin -C 命令查詢,或導覽至 HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Node Manager 登錄路徑下的 Horizon Connection Server Cluster GUID 尋找叢集 GUID。

程序

  1. 產生符合以下需求的 CA 簽署憑證。強烈建議您從管理主控台執行此工作。如需詳細資料,請參閱從 Horizon Console 設定匯入的憑證

    **附註:**用來產生用戶端憑證的根憑證,應加入至該網繭中所有 Horizon Connection Server 的「受信任的根憑證授權機構」存放區。

    • SAN:dNSName:guid (其中 guid 是叢集 GUID)

    • Subject: CN=guid.company.com (其中 guid 是叢集 GUID,company.com 是任何 DNS 網域名稱)。

      請注意,此格式已被淘汰,僅當憑證中無法包含 SubjectAlternateName (SAN) 欄位時才應使用。當如上所述包含了 dNSName 的 SAN 欄位時,Subject 欄位可以設為任意值,例如該網繭的名稱。

    • EKU:伺服器驗證、用戶端驗證

    • 簽章演算法:SHA256 或更高版本 (若為經過共同準則核准的組態,請使用 SHA384 或更高版本)

    • 設定易記名稱:vdm.ec.new

    • 必須將私密金鑰標示為可匯出。

    • 必須將憑證新增至憑證 (本機電腦) > Omnissa Horizon 憑證 > 憑證

  2. 刪除易記名稱為 vdm.ec 的現有叢集憑證。

  3. 重新啟動 Horizon Connection Server 服務。

結果

當 Horizon Connection Server 接受新憑證後,該憑證的易記名稱會從 vdm.ec.new 變更為 vdm.ec。如果因任何原因未能接受該憑證,原本的憑證會從 LDAP 移至 Windows 憑證存放區。叢集中的其他伺服器會從 LDAP 擷取此憑證。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…