Ao receber certificados TLS de servidor atualizados ou certificados intermediários, importe os certificados para o repositório de certificados do computador local Windows em cada host de Conexão.
Normalmente, os certificados do servidor expiram após 12 meses. Os certificados raiz e intermediários expiram após 5 ou 10 anos.
Atenção: Se você estiver substituindo o certificado por um novo provedor de certificado, deverá atualizar os certificados raiz confiáveis ou as impressões digitais do servidor no UAG que se conecta a esse servidor. A falha em fazer isso resultará na perda total do serviço. Para obter informações sobre como atualizar impressões digitais, consulte "Definir as configurações do Horizon" no guia
Implantação e configuração do VMware Unified Access Gateway.
Pré-requisitos
- Obtenha certificados intermediários e de servidor atualizados da CA antes que os certificados válidos no momento expirem.
- Verifique se o snap-in Certificado foi adicionado ao MMC no Windows Server no qual a instância do Servidor de Conexão foi instalada.
Procedimento
- Importe o certificado do servidor TLS assinado para o repositório de certificados do computador local Windows no host Windows Server.
- No snap-in Certificado, importe o certificado do servidor para a pasta .
- Selecione Marcar esta chave como exportável (Mark this key as exportable).
- Clique em Avançar (Next) e clique em Concluir (Finish).
- Para o Servidor de Conexão, exclua o nome amigável do certificado, vdm, do certificado antigo que foi emitido para o servidor VMware Horizon 8.
- Clique com o botão direito do mouse no certificado antigo e clique em Propriedades (Properties)
- Na guia Geral, exclua o texto Nome amigável, vdm.
- Para o Servidor de Conexão, adicione o nome amigável do certificado, vdm, ao novo certificado que está substituindo o certificado anterior.
- Clique com o botão direito do mouse no novo certificado e clique em Propriedades (Properties)
- Na guia Geral, no campo Nome amigável, digite vdm.
- Clique em Aplicar (Apply) e clique em OK.
- Se certificados intermediários forem emitidos para um host do Servidor de Conexão, importe a atualização mais recente dos certificados intermediários para a pasta no repositório de certificados Windows.
- Reinicie o serviço VMware Horizon Connection Server para que suas alterações entrem em vigor.