Skip to main content

2026 年 8 月 24 日

將根憑證和中繼憑證匯入 Windows 憑證存放區

如果安裝 Omnissa Horizon Connection Server 的 Windows Server 主機未信任已簽署的 TLS 伺服器憑證所使用的根憑證,您必須將該根憑證匯入至 Windows 本機電腦憑證存放區。此外,如果 Horizon Connection Server 主機不信任為 vCenter Server 主機所設定的 TLS 伺服器憑證的根憑證,您也必須匯入這些根憑證。

如果 Horizon Connection Server 與 vCenter Server 所使用的憑證是由 Horizon Connection Server 主機已知且信任的根 CA 所簽署,且您的憑證鏈結中沒有中繼憑證,則可略過此工作。主機可能會信任常用的憑證授權機構。

您必須在同一個網繭中所有的複製 Horizon Connection Server 執行個體上匯入未受信任的根憑證。

**附註:**您不需要將根憑證匯入至 vCenter Server 主機。

如果伺服器憑證是由中繼 CA 所簽署,則您也必須匯入憑證鏈結中的每個中繼憑證。為簡化用戶端的組態設定,請將完整的中繼憑證鏈結匯入至 vCenter Server 主機以及 Horizon Connection Server 主機。如果 Horizon Connection Server 主機缺少中繼憑證,則必須為啟動 Omnissa Horizon Console 的用戶端和電腦設定這些憑證。如果 vCenter Server 主機缺少中繼憑證,則必須為每個 Horizon Connection Server 執行個體設定這些憑證。

如果您確認整個憑證鏈結已匯入至 Windows 本機電腦憑證存放區,則可略過此工作。

**附註:**如果為 Horizon Connection Server 執行個體設定了 SAML 驗證器,則相同的準則同樣適用於 SAML 2.0 驗證器。如果 Horizon Connection Server 主機不信任為 SAML 驗證器所設定的根憑證,或是該 SAML 伺服器憑證是由中繼 CA 所簽署,則必須將該憑證鏈結匯入 Windows 本機電腦的憑證存放區中。

程序

  1. 在 Windows Server 主機的 MMC 主控台中,展開憑證 (本機電腦) 節點,然後移至受信任的根憑證授權單位 > 憑證資料夾。

    • 如果您的根憑證位於此資料夾中,而且憑證鏈結中沒有任何中繼憑證,請跳至步驟 7。
    • 如果您的根憑證不在此資料夾中,請繼續進行步驟 2。
  2. 以滑鼠右鍵按一下信任的根憑證授權機構 > 憑證資料夾,然後按一下所有工作 > 匯入

  3. 憑證匯入精靈中,按下一步並瀏覽至儲存根 CA 憑證所在的位置。

  4. 選取根 CA 憑證檔案,然後按一下開啟

  5. 依序按下一步下一步,然後按一下完成

  6. 如果您的伺服器憑證是由中繼 CA 所簽署,請將憑證鏈結中的所有中繼憑證匯入至 Windows 本機電腦憑證存放區。

    1. 移至憑證 (本機電腦) > 中繼憑證授權機構 > 憑證資料夾。

    2. 針對必須匯入的每個中繼憑證重複步驟 3 到 6。

  7. 重新啟動 Horizon Connection Server 服務或 vCenter Server 服務,讓變更生效。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…