Skip to main content

2026 年 9 月 1 日

執行 Horizon Universal Console 的上傳網繭憑證工作流程以在 Horizon Cloud 網繭的管理員虛擬機器上設定 SSL 憑證的先決條件

執行 [上傳網繭憑證] 工作流程之前,請先確認您已符合下列先決條件。您必須具有如下所述的憑證相關檔案,以符合 [上傳網繭憑證] 視窗的準則,並且讓工作流程成功完成。

注意: 不支援對這些憑證使用 SHA-1 雜湊函數。

DNS 伺服器

在您的 DNS 伺服器中,將完整網域名稱 (FQDN) 對應至網繭詳細資料頁面中所顯示,且標記為 網繭管理員負載平衡器 IP 的 IP 位址。您可以從 [容量] 頁面並按一下網繭的名稱,以導覽至網繭的詳細資料頁面。

對於 顯示在網繭管理員負載平衡器 IP 標籤旁的 IP 位址,您可以參閱在Horizon Cloud網繭 的管理員虛擬機器上設定 SSL 憑證的概觀,主要是供具有網繭的 Access Connector 在單一網繭代理環境中使用。

在取得 SSL 憑證檔案時,您可以使用此 FQDN,如下一節中所述。

SSL 憑證檔案

主控台的 [上傳網繭憑證] 視窗要求您提供三個相互關聯的不同檔案。

下列螢幕擷取畫面顯示 [上傳網繭憑證] 視窗在您提供這三個檔案時所呈現的內容。

說明 [上傳網繭憑證] 視窗的螢幕擷取畫面,包含三個綠色箭頭以指向每個檔案新增的位置。

以下清單描述了與控制台視窗中使用的標籤相關的檔,如上所示。

  • CA 憑證檔案 (CA.crt)

    CA.crt 檔案由憑證授權機構 (CA) 所簽發。此檔案用於驗證下面所述的另外兩個檔案的真實性。

  • SSL 憑證檔案 (SSL.crt)

    此檔案是一個公開金鑰檔案,用於使用 RSA 加密演算法加密資料。假設使用單一網繭代理和 Access Connector 與網繭管理員通訊,網繭管理員執行個體會使用此 SSL.crt 檔案來加密網繭管理員執行個體傳送的資料。請參閱 在 Horizon Cloud 網繭的管理員虛擬機器上設定 SSL 憑證的概觀

  • SSL 金鑰檔案 (.key)

    此檔案是一個私密金鑰檔案,用於使用 RSA 加密演算法,對上述 SSL.crt 公開金鑰檔案加密的資料進行解密。

需求

確保檔案符合下列需求。

  • 有效的受信任 SSL 憑證是以您在 DNS 伺服器中對應至網繭管理員負載平衡器 IP 的 FQDN 為基礎。

  • CA 憑證檔案 (CA.crt) 和 SSL 憑證檔案 (SSL.crt) 採用 PEM 格式,這是 BASE64 編碼 DER 形式的 X.509 憑證。它們都必須具有 .crt 擴展。

    下列區塊是檔案內容的外觀範例。

    
    -----BEGIN CERTIFICATE----- 
    MIIFejCCA2KgAwIBAgIDAIi/MA0GCSqG 
    ............... 
    -----END CERTIFICATE-----
    
    
  • 私密金鑰檔案 (.key) 沒有相關聯的密碼或複雜密碼。下列區塊是檔案內容的外觀範例:

    
    -----BEGIN RSA PRIVATE KEY -----
    MIIEpQIBAAKCAQEAoJmURboiFut+R34CNFibb9fjtI+cpDarUzqe8oGKFzEE/jmj
    ...................... 
    -----END RSA PRIVATE KEY-----
    
    
  • 憑證檔案必須使用比 SHA-1 還新的雜湊函數。不支援在網繭管理員執行個體上使用 SHA-1 憑證。

  • 檢閱下列區段,瞭解 CA 憑證檔案的相關特殊注意事項,如果您的 CA 憑證檔案是鏈結的根 CA 類型,請確保符合所述的需求。

CA 憑證檔案 - 特殊注意事項

CA 憑證檔案必須由受信任的憑證授權機構 (CA) 所簽發。

因此,檔案的產生取決於 CA.crt 您使用的 CA。例如,常見的 CA 包括 DigiCert、Visign、Google 等。

根據您使用的 CA,它們可能提供以下類型之一:

  • 單一根 CA 憑證

    在此類型中,CA 會直接簽署憑證。

  • 鏈結的根 CA 憑證

    在此類型中,除了根憑證授權機構外,還涉及一或多個第三方中繼憑證授權機構。

當您的 CA 憑證檔案涉及擁有一或多個中繼憑證授權機構時,該 CA.crt 檔案應包含中繼憑證和根 CA。檔案開頭應該是位於頂端的中繼憑證,根憑證位於檔案底部。

後續步驟

如需在網繭的管理員虛擬機器上設定 SSL 憑證的步驟,請參閱 直接在網繭管理員虛擬機器上設定 SSL 憑證,例如將 Access Connector 應用裝置與 Microsoft Azure 中的Horizon Cloud網繭整合時,以便連接器可以信任與網繭管理員虛擬機器的連線

如果您的網繭資訊清單低於 3139.x,請先連絡Horizon Cloud支援以取得指引,然後再執行這些步驟。由於將不正確或格式錯誤的 SSL 憑證檔案上傳並儲存到網繭,可能會導致無法存取該網繭,且該服務的 預設備份和還原 需要資訊清單 3139.x 或更新版本,因此,如果在執行 [上傳網繭憑證] 工作流程之前,如果您的網繭資訊清單低於 3139.x,請務必先連絡 Horizon Cloud 支援部門以取得協助。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…