A segunda etapa na automatização da instalação de certificados SSL é a criação do script pós-sysprep/arquivo em lotes e a cópia do certificado.

Por Que e Quando Desempenhar Esta Tarefa

Utilize o script de configuração pós-compilação "SetupComplete.cmd" para importar o certificado SSL e configurar o registro do VMware HTML Access (aplica-se ao Windows 7 e posterior).

http://technet.microsoft.com/en-us/library/dd744268%28v=ws.10%29.aspx

Por exemplo:

  • Copie o arquivo de certificado SSL na unidade C:. Para esse exemplo, o arquivo "C:\desktone_ca_cert".

  • Crie um arquivo SetupComplete.cmd na pasta "%WINDIR%\Setup\Scripts\". Crie a pasta “Scripts” se não existir nenhuma.

  • Adicione os comandos a seguir no arquivo SetupComplete.cmd. O valor da impressão digital é o que foi copiado acima.

  • Observe que se você tiver um certificado raiz e certificados intermediários na cadeia de certificados, então você precisará adicionar comandos CertUtil apropriados no arquivo em lotes.

    CertUtil  -importPFX -f  -p "<password>" "C:\desktone_ca_cert.pfx"
            reg add "HKLM\SOFTWARE\VMware, Inc.\VMware Blast\Config" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e"
    del /F /Q "C:\desktone_ca_cert.pfx"
    del /F /Q "%systemroot%\setup\scripts\SetupComplete.cmd"
    
  • Salve o arquivo SetupComplete.cmd. Você pode testar o arquivo SetupComplete.cmd na máquina de teste.