Sie müssen das TLS-Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Windows Server-Host importieren, auf dem der Verbindungsserver installiert ist.
Je nach Format Ihrer Zertifikatdateien wird möglicherweise die gesamte Zertifikatkette, die sich in der Schlüsselspeicherdatei befindet, in den Zertifikatspeicher des lokalen Windows-Computers importiert. Beispielsweise können das Serverzertifikat, Zwischenzertifikat und Stammzertifikat importiert werden.
Bei anderen Arten von Zertifikatdateien wird nur das Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers importiert. In diesem Fall müssen Sie separate Schritte ausführen, um das Stammzertifikat und ggf. alle Zwischenzertifikate in der Zertifikatkette zu importieren.
Weitere Informationen zu Zertifikaten finden Sie in der Microsoft-Onlinehilfe für das MMC-Snap-In „Zertifikate“.
Hinweis: Wenn Sie TLS-Verbindungen auf einen Zwischenserver auslagern, müssen Sie dasselbe TLS-Serverzertifikat auf den Zwischenserver und auf den ausgelagerten
VMware Horizon Server importieren. Details finden Sie unter „Auslagern von TLS-Verbindungen auf Zwischenserver“ im Dokument
Horizon-Sicherheit.
Prozedur
- Erweitern Sie im MMC-Fenster auf dem Windows Server-Host den Knoten Zertifikate (Lokaler Computer) und wählen Sie den Ordner Persönlich.
- Wechseln Sie im Bereich „Aktionen“ zu .
- Klicken Sie im Zertifikatimport-Assistenten auf Weiter und navigieren Sie zum Speicherort des Zertifikats.
- Wählen Sie die Zertifikatdatei und klicken Sie auf Öffnen.
Um den Typ Ihrer Zertifikatdatei anzuzeigen, können Sie ihr Dateiformat im Dropdown-Menü
Dateiname auswählen.
- Geben Sie das Kennwort für den privaten Schlüssel in der Zertifikatdatei ein.
- Wählen Sie Schlüssel als exportierbar markieren.
- Aktivieren Sie Alle erweiterten Eigenschaften mit einbeziehen.
- Klicken Sie auf Weiter und anschließend auf Fertig stellen.
Das neue Zertifikat wird im Ordner
angezeigt.
- Überprüfen Sie, ob das neue Zertifikat einen privaten Schlüssel enthält.
- Doppelklicken Sie im Ordner auf das neue Zertifikat.
- Prüfen Sie, ob die folgende Meldung im Dialogfeld „Zertifikatinformationen“ auf der Registerkarte „Allgemein“ angezeigt wird: Sie besitzen einen privaten Schlüssel für dieses Zertifikat.
Nächste Maßnahme
Ändern Sie den Anzeigenamen des Zertifikats auf vdm.