Skip to main content

2026 年 8 月 24 日

設定叢集身分識別憑證

在安裝時,Omnissa Horizon Connection Server 會產生一張自我簽署的叢集身分識別憑證。此憑證供連線伺服器用來證明其叢集成員資格,目的包括網站重新導向及註冊伺服器整合。該憑證會自動重新整理 (請參閱憑證指紋驗證與自動憑證產生,您也可以將自我簽署憑證替換為 CA 簽署的憑證。

使用 True SSO 時,叢集身分識別憑證會用於保護 Horizon Connection Server 與註冊伺服器之間的通訊安全。如果您要將此憑證替換為 CA 簽署的憑證,則應將新憑證匯入至註冊伺服器,並將根 CA 憑證新增至該註冊伺服器上的「受信任的根憑證授權機構」存放區中。如需詳細資訊,請參閱*《Omnissa Horizon 8 管理》*文件中的〈設定 True SSO〉章節。

程序

  1. 產生符合以下需求的 CA 簽署憑證。強烈建議您從管理主控台執行此工作。如需詳細資料,請參閱產生 CSR 並向 CA 要求簽署的憑證

    **附註:**用來產生用戶端憑證的根憑證,應加入至該網繭中所有 Horizon Connection Server 的「受信任的根憑證授權機構」存放區。

    • 主體名稱:叢集 GUID

      您可以使用 vdmadmin -C 命令或導覽至 HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Node Manager 下的 Horizon Connection Server Cluster GUID,以尋找叢集 GUID。

      **附註:**如果可建立 dnsName SAN,其值應為叢集 GUID。憑證的 [主體] 欄位即可設定為任意值,完全不受限制。

      如果無法建立 SAN,則 [主體] 欄位的格式就很重要。其應為包含 DNS 名稱的 DN,且該 DNS 名稱需以叢集 GUID 開頭 (例如:CN=guid.company.com)。

    • SAN:作為 DNSName 的 Horizon 網繭叢集 GUID

    • EKU:伺服器驗證、用戶端驗證

    • 設定易記名稱:vdm.ec.new

    • 必須將私密金鑰標示為可匯出。

    • 必須將憑證新增至憑證 (本機電腦) > Omnissa Horizon 憑證 > 憑證

    • 要使用的簽章演算法:SHA384/SHA512

  2. 將憑證鏈結匯入至對應的資料夾。

  3. 刪除易記名稱為 vdm.ec 的現有叢集憑證。

  4. 重新啟動 Horizon Connection Server 服務。

結果

當 Horizon Connection Server 接受新憑證後,該憑證的易記名稱會從 vdm.ec.new 變更為 vdm.ec。如果因任何原因未能接受該憑證,原本的憑證會從 LDAP 移至 Windows 憑證存放區。叢集中的其他伺服器會從 LDAP 擷取此憑證。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…