若要將預設的 PSG 憑證替換為 CA 簽署的憑證,您必須在執行 PSG 的 Omnissa Horizon Connection Server 電腦上,將該憑證及其私密金鑰設定至 Windows 的本機電腦憑證存放區中。
如果您想要讓 PSG 使用唯一憑證,您必須使用可匯出的私密金鑰,將憑證匯入 Windows 本機電腦憑證存放區,然後設定適當的易記名稱。
如果您想要讓 PSG 使用與伺服器相同的憑證,則不需要依照此程序進行。但是,在 Windows 登錄中,您必須設定伺服器名稱,使其與伺服器憑證主體名稱相符,然後將易記名稱設為 vdm。
先決條件
- 確認金鑰長度至少為 1024 位元。
- 確認 TLS 憑證有效。伺服器電腦上的目前時間必須在憑證開始日期到結束日期的範圍內。
- 確認憑證的主體名稱或主體替代名稱與 Windows 登錄機碼中的
SSLCertPsgSni設定相符。請參閱確認伺服器名稱與 PSG 憑證主體名稱相符。 - 確認憑證嵌入式管理單元已新增至 MMC。請參閱將憑證嵌入式管理單元新增到 MMC 中。
- 請先熟悉如何將憑證匯入 Windows 憑證存放區。請參閱將簽署的伺服器憑證匯入 Windows 憑證存放區。
- 請先熟悉如何修改憑證易記名稱。請參閱修改憑證易記名稱。
程序
-
在 Windows Server 主機的 MMC 視窗中,開啟憑證 (本機電腦) > 個人資料夾。
-
選取更多動作 > 所有工作 > 匯入,以匯入核發給 PSG 的 TLS 憑證。
在憑證匯入精靈中,選取下列設定:
- 將這個金鑰設成可匯出
- 包含所有可延伸的內容 完成精靈以完成匯入憑證到個人資料夾
-
採取下列其中一個步驟,確認新憑證是否包含私密金鑰:
- 確認憑證圖示上出現一個黃色金鑰。
- 按兩下該憑證,並確認 [憑證資訊] 對話方塊中出現以下說明:「
You have a private key that corresponds to this certificate.」。
-
在新憑證上按一下滑鼠右鍵,然後按一下內容。
-
在 [一般] 索引標籤上,刪除易記名稱文字,然後輸入您選擇的易記名稱。
確保您在 Windows 登錄機碼的
SSLCertWinCertFriendlyName設定中輸入的名稱與下一個程序所述的名稱完全相同。 -
按一下套用,然後再按一下確定。
結果
PSG 就會將 CA 簽署憑證出示給透過 PCoIP 連線至伺服器的用戶端裝置。
**附註:**此步驟不會影響舊版用戶端裝置。PSG 會繼續將預設舊版憑證出示給透過 PCoIP 連線至此伺服器的舊版用戶端裝置。
後續步驟
此頁面對您有幫助嗎?