Skip to main content

2026 年 8 月 24 日

從 Windows 網域或企業 CA 取得簽署的憑證

若要從 Windows 網域或企業 CA 取得簽署的憑證,您可以使用 Windows 憑證存放區中的「Windows 憑證註冊」精靈。

如果電腦之間的通訊保持在您的內部網域內,則適合使用這種方法要求憑證。例如,伺服器對伺服器的通訊可能適合向 Windows 網域 CA 取得簽署的憑證。

如果您的用戶端是從外部網路連線至 Omnissa Horizon 8 Server,請要求由受信任的第三方 CA 簽署的 TLS 伺服器憑證。

先決條件

  • 決定用戶端裝置用於連線至主機的完整網域名稱 (FQDN)。

    為符合 Omnissa 的安全性建議,即使在內部網域中進行通訊,也請使用 FQDN,而非簡單的伺服器名稱或 IP 位址。

  • 確認憑證嵌入式管理單元已新增至 MMC。請參閱將憑證嵌入式管理單元新增到 MMC 中

  • 確認您擁有適當的認證,可要求能夠對電腦或服務核發的憑證。

程序

  1. 在 Windows Server 主機的 MMC 視窗中,展開憑證 (本機電腦) 節點,並選取個人資料夾。

  2. 動作功能表中,移至所有工作 > 要求新憑證,以顯示憑證註冊精靈。

  3. 選取憑證註冊原則。

  4. 選取您想要求的憑證類型,然後選取可匯出私密金鑰選項,並按一下註冊

  5. 按一下完成

結果

新簽署的憑證會新增至 Windows 憑證存放區的個人 > 憑證資料夾中。

後續步驟

  • 確認伺服器憑證和憑證鏈結都已匯入至 Windows 憑證存放區。
  • 將 Omnissa Horizon Connection Server 執行個體所使用的憑證易記名稱修改為 vdm。請參閱修改憑證易記名稱

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…