Bei der Installation generiert Horizon Connection Server ein selbstsigniertes Registrierungsdienst-Clientzertifikat. Sie können dieses selbstsignierte Zertifikat durch ein von einer Zertifizierungsstelle signiertes Zertifikat ersetzen.
Das Registrierungsdienst-Clientzertifikat wird zur Sicherung der Kommunikation zwischen dem Verbindungsserver und dem Registrierungsserver verwendet. Wenn Sie dieses Zertifikat durch ein von einer Zertifizierungsstelle signiertes Zertifikat ersetzen, sollte das neue Zertifikat auf den Registrierungsserver importiert und das Root-CA-Zertifikat zum Speicher der vertrauenswürdigen Stammzertifizierungsstellen auf dem Registrierungsserver hinzugefügt werden. Weitere Informationen finden Sie im Abschnitt „Einrichten von True SSO“ im Dokument Horizon 8-Verwaltung.
Prozedur
Ergebnisse
Wenn der Verbindungsserver das neue Zertifikat akzeptiert hat, ändert sich der Anzeigename des Zertifikats von vdm.ec.new
in vdm.ec
. Wenn das Zertifikat aus irgendeinem Grund nicht akzeptiert wird, wird das alte Zertifikat von LDAP in den Windows-Zertifikatspeicher verschoben. Die anderen Server im Cluster übernehmen dieses Zertifikat aus LDAP.