Skip to main content

2025 年 4 月 17 日

為 Omnissa Access 服務安裝 SSL 憑證

安裝 Omnissa Access 服務時,系統會產生預設 SSL 伺服器憑證。您可以使用此自我簽署憑證進行測試。不過,最佳做法是將公用憑證授權機構 (CA) 所簽署的 SSL 憑證用於生產環境。

**附註:**如果位於 Omnissa Access 前方的負載平衡器終止 SSL,則會將 SSL 憑證套用至該負載平衡器。

先決條件

  • 產生憑證簽署要求 (CSR),並自 CA 取得有效且已簽署的 SSL 憑證。該憑證必須是 RSA 憑證。建議的金鑰長度為 2048。RSA 金鑰長度小於 2048 會被視為不安全。

    憑證可以是 PEM 或 PFX 檔案。PEM 憑證會依照 PKCS #1 標準,使用私密金鑰進行編碼。

    如果匯入 PEM 檔案,請確定檔案中包含順序正確的完整憑證鏈結。請確保在每個憑證中包含標籤 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----。順序為先放主要憑證,再放中繼憑證,最後放根憑證。

  • 在主體 DN 的一般名稱部分,請填入使用者存取 Omnissa Access 服務時所用的完整網域名稱。若 Omnissa Access 應用裝置位於負載平衡器後方,則此名稱為負載平衡器的伺服器名稱。

  • 如果負載平衡器未終止 SSL,則服務所使用的 SSL 憑證必須包含主體別名 (SAN),以涵蓋 Omnissa Access 叢集內所有完整網域名稱。包含 SAN 可讓叢集中的節點互相進行要求。除了將使用者用來存取 Omnissa Access 服務的 FQDN 主機名稱設為一般名稱外,還必須將該主機名稱加入 SAN,因為部分瀏覽器需要此設定。

  • 如果部署包含次要資料中心,請確保 Omnissa Access 憑證同時包含主要資料中心負載平衡器的 FQDN,以及次要資料中心負載平衡器的 FQDN。否則,憑證必須為萬用字元憑證。

程序

  1. 登入 Omnissa Access Console。

  2. 選取監控 > 復原能力

  3. 按一下您要設定之服務節點的 VA 組態,並使用管理員使用者密碼登入。

    存取 VA 設定 UI 選擇

  4. 選取安裝 SSL 憑證 > 伺服器憑證

  5. 在 [SSL 憑證] 索引標籤中,選取自訂憑證

  6. 若要匯入憑證檔案,請按一下選擇檔案,並導覽至要匯入的憑證檔案。

    如果匯入 PEM 檔案,請確定檔案中包含順序正確的完整憑證鏈結。請務必為每個憑證納入這些標籤:-----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----。順序是主要憑證優先,然後是您的中繼憑證。

  7. 如果匯入 PEM 檔案,請匯入私密金鑰。按一下選擇檔案,然後導覽至私密金鑰檔案。必須包含 ----BEGIN RSA PRIVATE KEY 與 ---END RSA PRIVATE KEY 之間的所有內容。

    如果匯入 PFX 檔案,請輸入 PFX 密碼。

  8. 按一下儲存

範例:PEM 憑證範例

憑證鏈結範例
-----BEGIN CERTIFICATE-----
(您的主要 SSL 憑證:您的 domain_name.crt)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
(您的中繼憑證:<CA>.crt)
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
您的根憑證:TrustedRoot.crt
-----END CERTIFICATE-----
私密金鑰範例
-----BEGIN RSA PRIVATE KEY-----
(您的 PrivateKey:your_domain_name.key)
-----END RSA PRIVATE KEY-----

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…