若要從 Windows 網域或企業 CA 取得簽署的憑證,您可以使用 Windows 憑證存放區中的「Windows 憑證註冊」精靈。
如果電腦之間的通訊保持在您的內部網域內,則適合使用這種方法要求憑證。例如,伺服器對伺服器的通訊可能適合向 Windows 網域 CA 取得簽署的憑證。
如果您的用戶端是從外部網路連線至 Omnissa Horizon 8 Server,請要求由受信任的第三方 CA 簽署的 TLS 伺服器憑證。
先決條件
-
決定用戶端裝置用於連線至主機的完整網域名稱 (FQDN)。
為符合 Omnissa 的安全性建議,即使在內部網域中進行通訊,也請使用 FQDN,而非簡單的伺服器名稱或 IP 位址。
-
確認憑證嵌入式管理單元已新增至 MMC。請參閱將憑證嵌入式管理單元新增到 MMC 中。
-
確認您擁有適當的認證,可要求能夠對電腦或服務核發的憑證。
程序
-
在 Windows Server 主機的 MMC 視窗中,展開憑證 (本機電腦) 節點,並選取個人資料夾。
-
從動作功能表中,移至所有工作 > 要求新憑證,以顯示憑證註冊精靈。
-
選取憑證註冊原則。
-
選取您想要求的憑證類型,然後選取可匯出私密金鑰選項,並按一下註冊。
-
按一下完成。
結果
新簽署的憑證會新增至 Windows 憑證存放區的個人 > 憑證資料夾中。
後續步驟
- 確認伺服器憑證和憑證鏈結都已匯入至 Windows 憑證存放區。
- 將 Omnissa Horizon Connection Server 執行個體所使用的憑證易記名稱修改為
vdm。請參閱修改憑證易記名稱。
此頁面對您有幫助嗎?