Para substituir o certificado PSG padrão por um certificado assinado por uma autoridade de certificação, você deve configurar o certificado e sua chave privada no repositório de certificados do computador local Windows no computador do Servidor de Conexão no qual o PSG está em execução.

Se você pretender que o PSG use um certificado exclusivo, deverá importar o certificado para o repositório de certificados do computador local Windows com uma chave privada exportável e definir o Apelido apropriado.

Se você pretender que o PSG use o mesmo certificado que o servidor, não é necessário seguir este procedimento. No entanto, no registro Windows, você deve definir o nome do servidor para corresponder ao nome da entidade do certificado do servidor e definir o Apelido como vdm.

Pré-requisitos

Procedimento

  1. Na janela do MMC no host Windows Server, abra a pasta Certificados (Computador Local) > Pessoal (Personal).
  2. Importe o certificado TLS emitido para o PSG selecionando Mais ações (More Actions) > Todas as tarefas (All Tasks) > Importar (Import).
    Selecione as seguintes configurações no assistente de Importação de certificado:
    1. Marcar esta chave como exportável (Mark this key as exportable)
    2. Incluir todas as propriedades extensíveis (Include all extendable properties)

    Conclua o assistente para concluir a importação do certificado para a pasta Pessoal (Personal)

  3. Verifique se o novo certificado contém uma chave privada executando uma das seguintes etapas:
    • Verifique se uma chave amarela aparece no ícone do certificado.
    • Clique duas vezes no certificado e verifique se a seguinte instrução aparece na caixa de diálogo Informações do certificado: Você tem uma chave privada que corresponde a este certificado..
  4. Clique com o botão direito do mouse no novo certificado e clique em Propriedades (Properties).
  5. Na guia Geral, exclua o texto Apelido (Friendly name) e digite o Apelido que você escolheu.
    Certifique-se de inserir exatamente o mesmo nome na configuração SSLCertWinCertFriendlyName no registro Windows, conforme descrito no próximo procedimento.
  6. Clique em Aplicar (Apply) e clique em OK.

Resultados

O PSG apresenta o certificado assinado pela CA aos dispositivos cliente que se conectam ao servidor por meio de PCoIP.
Observação: Este procedimento não afeta os dispositivos cliente herdados. O PSG continua a apresentar o certificado herdado padrão para dispositivos clientes herdados que se conectam a este servidor por meio de PCoIP.

O que Fazer Depois

Configure o nome amigável do certificado no registro Windows.