Sie müssen das Stammzertifikat und alle Zwischenzertifikate in der Zertifikatkette in den Zertifikatspeicher des lokalen Windows-Computers importieren.

Wenn das vom Zwischenserver importierte TLS-Serverzertifikat von einer bekannten und vom Verbindungsserver-Host als vertrauenswürdig eingestuften Zertifizierungsstelle importiert wurde, und Ihre Zertifikatketten keine Zwischenzertifikate enthalten, können Sie diese Aufgabe überspringen. Häufig verwendeten Zertifizierungsstellen vertraut der Host im Allgemeinen.

Prozedur

  1. Erweitern Sie an der MMC-Konsole auf dem Windows Server-Host den Knoten Zertifikate (Lokaler Computer) und wechseln Sie zum Ordner Vertrauenswürdige Stammzertifizierungsstellen > Zertifikate.
    • Wenn Ihr Stammzertifikat sich in diesem Ordner befindet und Ihre Zertifikatkette keine Zwischenzertifikate enthält, fahren Sie mit Schritt 7 fort.
    • Wenn Ihr Stammzertifikat sich in diesem Ordner befindet und Ihre Zertifikatkette Zwischenzertifikate enthält, fahren Sie mit Schritt 6 fort.
    • Wenn Ihr Stammzertifikat sich nicht in diesem Ordner befindet, fahren Sie mit Schritt 2 fort.
  2. Klicken Sie mit der rechten Maustaste auf den Ordner Vertrauenswürdige Stammzertifizierungsstellen > Zertifikate und klicken Sie auf Alle Aufgaben > Importieren.
  3. Klicken Sie im Zertifikatsimport-Assistenten auf Weiter und navigieren Sie zum Speicherort des Stamm-Zertifizierungsstellenzertifikats.
  4. Wählen Sie die Datei mit dem Stamm-Zertifizierungsstellenzertifikat aus und klicken Sie auf Öffnen.
  5. Klicken Sie auf Weiter, klicken Sie auf Weiter und klicken Sie auf Fertig stellen.
  6. Wenn Ihr Serverzertifikat von einer Zwischenzertifizierungsstelle signiert wurde, importieren Sie alle Zwischenzertifikate in der Zertifikatskette in den Zertifikatspeicher des lokalen Windows-Computers.
    1. Navigieren Sie zum Ordner Zertifikate (Lokaler Computer) > Zwischenzertifizierungsstellen > Zertifikate.
    2. Wiederholen Sie die Schritte 3 bis 6 für jedes zu importierende Zwischenzertifikat.
  7. Starten Sie den Verbindungsserver- oder Sicherheitsserverdienst neu, damit die Änderungen wirksam werden.
  8. Wenn Sie HTML Access verwenden, starten Sie den VMware View Blast Secure Gateway-Dienst neu.