如果您使用的证书是来自内部 CA,而不是由商业 CA(如 Entrust 或 Go Daddy)所颁发,并且未将该证书配置到正在准备的源虚拟机中,则应该在每个最终用户主机上导入根 CA 证书,才能使 Horizon FLEX 虚拟机正常工作。
注: 由于服务器证书已由根 CA 签名,因此您无需将服务器证书导入最终用户主机。
如果策略文件中的证书列表为空,则 Workstation Player 和 Fusion Pro 将会回退到对主机的可信证书列表进行身份验证。
如果您在Horizon FLEX 策略服务器上包含源虚拟机的内部 CA 证书,并且为 Horizon FLEX Client配置或安装了此证书(在源虚拟机的策略文件中或在主机的可信证书列表中),当需要对证书进行更新时(例如证书过期时),您无需在最终用户主机上安装根 CA 证书。
有关将证书配置到源虚拟机中的信息,请参见在 Fusion Pro 中创建源虚拟机或在 Workstation Pro(未包含在 Horizon FLEX 中)中创建源虚拟机。
有关创建可信证书列表并将其导入到Horizon FLEX 策略服务器中的信息,请参见在源虚拟机中创建可信证书列表。
有关更新证书的信息,请参见更新 Horizon FLEX 服务器上的可信证书。