Ao receber certificados TLS de servidor atualizados ou certificados intermediários, importe os certificados para o repositório de certificados do computador local Windows em cada host de Conexão.

Normalmente, os certificados do servidor expiram após 12 meses. Os certificados raiz e intermediários expiram após 5 ou 10 anos.

Atenção: Se você estiver substituindo o certificado por um novo provedor de certificado, deverá atualizar os certificados raiz confiáveis ou as impressões digitais do servidor no UAG que se conecta a esse servidor. A falha em fazer isso resultará na perda total do serviço. Para obter informações sobre como atualizar impressões digitais, consulte "Definir as configurações do Horizon" no guia Implantação e configuração do VMware Unified Access Gateway.

Pré-requisitos

  • Obtenha certificados intermediários e de servidor atualizados da CA antes que os certificados válidos no momento expirem.
  • Verifique se o snap-in Certificado foi adicionado ao MMC no Windows Server no qual a instância do Servidor de Conexão foi instalada.

Procedimento

  1. Importe o certificado do servidor TLS assinado para o repositório de certificados do computador local Windows no host Windows Server.
    1. No snap-in Certificado, importe o certificado do servidor para a pasta Certificados (Computador Local) > Pessoal (Personal) > Certificados (Certificates).
    2. Selecione Marcar esta chave como exportável (Mark this key as exportable).
    3. Clique em Avançar (Next) e clique em Concluir (Finish).
  2. Para o Servidor de Conexão, exclua o nome amigável do certificado, vdm, do certificado antigo que foi emitido para o servidor VMware Horizon 8.
    1. Clique com o botão direito do mouse no certificado antigo e clique em Propriedades (Properties)
    2. Na guia Geral, exclua o texto Nome amigável, vdm.
  3. Para o Servidor de Conexão, adicione o nome amigável do certificado, vdm, ao novo certificado que está substituindo o certificado anterior.
    1. Clique com o botão direito do mouse no novo certificado e clique em Propriedades (Properties)
    2. Na guia Geral, no campo Nome amigável, digite vdm.
    3. Clique em Aplicar (Apply) e clique em OK.
  4. Se certificados intermediários forem emitidos para um host do Servidor de Conexão, importe a atualização mais recente dos certificados intermediários para a pasta Certificados (Computador Local) > Autoridades de Certificação Intermediárias (Intermediate Certification Authorities ) > Certificados{ (Certificates) no repositório de certificados Windows.
  5. Reinicie o serviço VMware Horizon Connection Server para que suas alterações entrem em vigor.