在安裝時,Omnissa Horizon Connection Server 會產生一張自我簽署的叢集身分識別憑證。此憑證供連線伺服器用來證明其叢集成員資格,目的包括網站重新導向及註冊伺服器整合。該憑證會自動重新整理 (請參閱憑證指紋驗證與自動憑證產生,您也可以將自我簽署憑證替換為 CA 簽署的憑證。
使用 True SSO 時,叢集身分識別憑證會用於保護 Horizon Connection Server 與註冊伺服器之間的通訊安全。如果您要將此憑證替換為 CA 簽署的憑證,則應將新憑證匯入至註冊伺服器,並將根 CA 憑證新增至該註冊伺服器上的「受信任的根憑證授權機構」存放區中。如需詳細資訊,請參閱*《Omnissa Horizon 8 管理》*文件中的〈設定 True SSO〉章節。
程序
-
產生符合以下需求的 CA 簽署憑證。強烈建議您從管理主控台執行此工作。如需詳細資料,請參閱產生 CSR 並向 CA 要求簽署的憑證。
**附註:**用來產生用戶端憑證的根憑證,應加入至該網繭中所有 Horizon Connection Server 的「受信任的根憑證授權機構」存放區。
-
主體名稱:叢集 GUID
您可以使用
vdmadmin -C命令或導覽至HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Node Manager下的Horizon Connection Server Cluster GUID,以尋找叢集 GUID。**附註:**如果可建立 dnsName SAN,其值應為叢集 GUID。憑證的 [主體] 欄位即可設定為任意值,完全不受限制。
如果無法建立 SAN,則 [主體] 欄位的格式就很重要。其應為包含 DNS 名稱的 DN,且該 DNS 名稱需以叢集 GUID 開頭 (例如:CN=guid.company.com)。
-
SAN:作為 DNSName 的 Horizon 網繭叢集 GUID
-
EKU:伺服器驗證、用戶端驗證
-
設定易記名稱:
vdm.ec.new -
必須將私密金鑰標示為可匯出。
-
必須將憑證新增至憑證 (本機電腦) > Omnissa Horizon 憑證 > 憑證。
-
要使用的簽章演算法:SHA384/SHA512
-
-
將憑證鏈結匯入至對應的資料夾。
-
刪除易記名稱為
vdm.ec的現有叢集憑證。 -
重新啟動 Horizon Connection Server 服務。
結果
當 Horizon Connection Server 接受新憑證後,該憑證的易記名稱會從 vdm.ec.new 變更為 vdm.ec。如果因任何原因未能接受該憑證,原本的憑證會從 LDAP 移至 Windows 憑證存放區。叢集中的其他伺服器會從 LDAP 擷取此憑證。
此頁面對您有幫助嗎?