Skip to main content

2026 年 8 月 24 日

瞭解 Omnissa Horizon 8 Server 的 TLS 憑證

您必須遵循特定的操作指引來為 Horizon 8 Server 與相關元件設定 TLS 憑證。

Omnissa Horizon Connection Server

用戶端與伺服器之間的連線需要使用 TLS。面向用戶端的 Horizon Connection Server 執行個體,以及終止 TLS 連線的中繼伺服器,都需要安裝 TLS 伺服器憑證。

依預設,安裝 Horizon Connection Server 時,系統會為該伺服器產生自我簽署憑證。不過,在下列情況下,安裝會使用現有的憑證:

  • 如果 Windows 憑證存放區中已存在具備 vdm 為易記名稱的有效憑證
  • 如果您從較早版本升級至 Horizon 8,且 Windows Server 電腦上已設定有效的金鑰儲存區檔案,安裝程序會擷取金鑰與憑證,並將其匯入至 Windows 憑證存放區。

vCenter Server

在將 vCenter Server 新增至生產環境中的 Horizon 8 之前,請確保 vCenter Server 使用的是由 CA 簽署的憑證。

如需取代 vCenter Server 的預設憑證的相關資訊,請參閱 VMware vSphere 說明文件網站vSphere 驗證文件中的〈大型部署中的憑證取代〉章節。

PCoIP 安全閘道

為符合產業或管轄區域安全法規,您可以將 PCoIP 安全閘道 (PSG) 服務產生的預設 TLS 憑證取代為 CA 簽署的憑證。強烈建議您設定 PSG 服務使用 CA 簽署的憑證,尤其是要求使用安全掃描程式才能通過符合性測試的部署。請參閱設定 PCoIP 安全閘道使用新的 TLS 憑證

Blast 安全閘道

依預設,Blast 安全閘道 (BSG) 會使用執行所在 Horizon Connection Server 執行個體所設定的 TLS 憑證。如果您使用 CA 簽署的憑證取代伺服器的預設自我簽署憑證,則 BSG 也會使用 CA 簽署的憑證。

註冊伺服器

(適用於 Horizon 8 2209 及更新版本) Horizon Connection Server 與註冊伺服器之間的連線必須使用 TLS。依預設,註冊伺服器會為該伺服器產生自我簽署憑證。但是,如果「Windows 憑證存放區」中已存在易記名稱為 vdm.es 的有效憑證,則安裝將使用現有憑證。

資料庫伺服器

(適用於 Horizon 8 2209 及更新版本) 若要啟用與用於裝載事件資料庫的資料庫伺服器之間的 TLS 通訊,請確保該資料庫伺服器使用的是由 CA 簽署的憑證。若要在資料庫伺服器上設定 TLS 憑證,請參閱來自個別資料庫提供者的說明文件。

SAML 2.0 驗證器

Omnissa Access 使用 SAML 2.0 驗證器,在不同安全性網域之間提供 Web 型驗證與授權。若您希望 Horizon 8 將驗證工作委派給 Omnissa Access,可以將 Horizon 8 設定為接受來自 Omnissa Access 的 SAML 2.0 驗證工作階段。當 Omnissa Access 已設定為支援 Horizon 8 時,Omnissa Access 使用者可透過 Horizon 使用者入口網站選取桌面平台圖示,以連線至遠端桌面平台。

您可以在 Omnissa Horizon Console 中設定 SAML 2.0 驗證器,供 Horizon Connection Server 執行個體使用。

在 Horizon Console 中新增 SAML 2.0 驗證器之前,請確保該 SAML 2.0 驗證器使用的是由 CA 簽署的憑證。

其他操作指引

如需有關要求與使用由 CA 簽署的 TLS 憑證的一般資訊,請參閱使用 CA 簽署的 TLS 憑證的優點

當用戶端端點連線至 Horizon Connection Server 執行個體時,系統會呈現該伺服器的 TLS 伺服器憑證,以及信任鏈結中的任何中繼憑證 (中繼憑證儲存在 Horizon Connection Server 的 Windows 中繼憑證授權機構存放區中)。若要信任伺服器憑證,用戶端系統必須已經安裝簽署 CA 的根憑證。

vCenter Server 在建立 TLS 連線時不會呈現中繼憑證。Horizon Connection Server 執行個體應將這些中繼憑證儲存在其 Windows 的「中繼憑證授權機構」存放區中。請參閱知識庫文章 2108294

同樣地,若為 Horizon Connection Server 設定了 SAML 2.0 驗證器,則 Horizon Connection Server 所在的電腦必須已為 SAML 2.0 伺服器憑證安裝簽署 CA 的根憑證。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…