如果組織未提供 TLS 伺服器憑證給您,則您必須要求 CA 簽署的新憑證。
您可以使用多種方法取得新簽署的憑證。例如,您可以使用 Microsoft 的 certreq 公用程式來產生憑證簽署要求 (CSR),並將憑證要求提交至 CA。
如需使用 certreq 執行此工作的範例,請參閱使用 Microsoft Certreq 產生憑證簽署要求並取得憑證。
基於測試目的,您可以向許多 CA 取得以未受信任的根憑證為基礎的免費暫時憑證。
**重要:**從 CA 取得簽署的 TLS 憑證時,您必須遵循特定的規則與操作指引。
- 產生憑證要求時,請選擇一個已在 [相容性] 索引標籤中選取了 Windows Server 2008 的憑證範本,或是選取在沒有註冊原則的情況下繼續,並針對範本,選擇 (無範本) 舊版金鑰。如果未依照這些規則操作,即使憑證 MMC 嵌入式管理單元指出該私密金鑰已存在,Omnissa Horizon 8 仍可能無法偵測到該私密金鑰。
- 為符合 Omnissa 的安全性建議,請使用用戶端裝置用來連線至主機的完整網域名稱 (FQDN)。請勿使用簡單伺服器名稱或 IP 位址,即使針對內部網域內的通訊。
- 請勿為伺服器產生
KeyLength值低於 1024 的憑證。用戶端端點將無法驗證使用KeyLength小於 1024 所產生的伺服器憑證,且用戶端將無法連線至伺服器。由 Omnissa Horizon Connection Server 執行的憑證驗證也會失敗,受影響的伺服器將在 Omnissa Horizon Console 的儀表板中顯示為紅色。
如需取得憑證的一般資訊,請參閱 MMC 的憑證嵌入式管理單元中提供的 Microsoft 線上說明。如果您的電腦尚未安裝憑證嵌入式管理單元,請參閱將憑證嵌入式管理單元新增到 MMC 中。
此頁面對您有幫助嗎?