Wenn Sie aktualisierte Server-TLS-Zertifikate oder Zwischenzertifikate erhalten, importieren Sie die Zertifikate auf jedem Verbindungsserver, Sicherheitsserver oder View Composer-Host in die Zertifikatspeicher der lokalen Windows-Computer.
Üblicherweise verlieren Serverzertifikate nach 12 Monaten ihre Gültigkeit. Stamm- und Zwischenzertifikate laufen nach 5 oder 10 Jahren ab.
Weitere Informationen zum Importieren von Server- und Zwischenzertifikaten finden Sie unter „Konfigurieren von Horizon-Verbindungsserver, Sicherheitsserver oder View Composer für die Verwendung eines neuen TLS-Zertifikats“ im Dokument Horizon 7-Installation.
Voraussetzungen
- Fordern Sie aktualisierte Server- und Zwischenzertifikate von der Zertifizierungsstelle an, bevor die aktuellen Zertifikate ablaufen.
- Überprüfen Sie, dass das Zertifikat-Snap-in zur MMC auf dem Windows-Server hinzugefügt wurde, auf dem die Verbindungsserver-Instanz, der Sicherheitsserver oder der VMware Horizon View Composer-Dienst installiert wurde.
Prozedur
- Importieren Sie das signierte TLS-Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Windows-Server-Host.
- Importieren Sie im Zertifikat-Snap-in das Serverzertifikat in den Ordner .
- Wählen Sie Schlüssel als exportierbar markieren.
- Klicken Sie auf Weiter und anschließend auf Fertig stellen.
- Löschen Sie für den Verbindungsserver oder den Sicherheitsserver das Zertifikat „Angezeigter Name“, vdm, aus dem alten Zertifikat, das für den Horizon 7-Server ausgestellt wurde.
- Klicken Sie mit der rechten Maustaste auf das alte Zertifikat und anschließend auf Eigenschaften.
- Löschen Sie auf der Registerkarte Allgemein den Text „Angezeigter Name“, vdm.
- Fügen Sie für den Verbindungsserver oder den Sicherheitsserver das Zertifikat „Angezeigter Name“, vdm, zum neuen Zertifikat, das das vorherige Zertifikat ersetzt, hinzu.
- Klicken Sie mit der rechten Maustaste auf das neue Zertifikat und anschließend auf Eigenschaften.
- Geben Sie auf der Registerkarte Allgemein im Feld „Angezeigter Name“ vdm ein.
- Klicken Sie auf Übernehmen und anschließend auf OK.
- Führen Sie für ein Serverzertifikat, das für View Composer ausgestellt wurde, das Dienstprogramm SviConfig ReplaceCertificate aus, um das neue Zertifikat an den Port zu binden, der von View Composer verwendet wird.
Dieses Dienstprogramm ersetzt die alte Zertifikatsbindung durch die neue Zertifikatsbindung.
- Halten Sie den VMware Horizon View Composer-Dienst an.
- Öffnen Sie eine Windows-Eingabeaufforderung und navigieren Sie zur ausführbaren SviConfig-Datei.
Die Datei befindet sich im Ordner der View Composer-Anwendung. Der Standardpfad lautet
C:\Programme (x86)\VMware\VMware View Composer\sviconfig.exe.
- Geben Sie den Befehl SviConfig ReplaceCertificate ein. Beispiel:
sviconfig -operation=ReplaceCertificate
-delete=false
Das Dienstprogramm zeigt eine nummerierte Liste mit TLS-Zertifikaten an, die im Windows-Zertifikatspeicher des lokalen Computers vorhanden sind.
- Zum Auswählen eines Zertifikats geben Sie die Nummer des Zertifikats ein und drücken Sie die Eingabetaste.
- Wenn für einen Verbindungsserver, Sicherheitsserver oder View Composer-Host Zwischenzertifikate ausgestellt werden, importieren Sie das neueste Update der Zwischenzertifikate in den Ordner im Windows-Zertifikatspeicher.
- Starten Sie den VMware Horizon View-Verbindungsserver-, den VMware Horizon View-Sicherheitsserver-Dienst oder den VMware Horizon View Composer-Dienst neu, damit die Änderungen wirksam werden.