Nachdem Sie ein Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers importiert haben, müssen Sie weitere Schritte durchführen, damit ein Horizon 8 Server dieses Zertifikat verwenden kann.

Hinweis: Die Berechtigung MANAGE_CERTIFICATES ist für den erfolgreichen Import von Zertifikatsfunktionen erforderlich.

Prozedur

  1. Stellen Sie sicher, dass das Serverzertifikat erfolgreich importiert wurde.
  2. Ändern Sie den Anzeigenamen des Zertifikats in vdm.
    vdm muss in Kleinbuchstaben geschrieben sein. Alle anderen Zertifikate mit den Anzeigenamen vdm müssen umbenannt werden, oder Sie müssen den Anzeigenamen von diesen Zertifikaten entfernen.
  3. Installieren Sie das Stammzertifizierungsstellenzertifikat und das Zwischenzertifizierungsstellenzertifikat im Windows-Zertifikatspeicher.
  4. Starten Sie den Verbindungsserver-Dienst neu, damit der Dienst die neuen Zertifikate verwenden kann.
  5. Wenn Sie HTML Access verwenden, starten Sie den Blast Secure Gateway-Dienst neu.

Ergebnisse

Weitere Informationen zum Durchführen der Aufgaben in dieser Vorgehensweise finden Sie in den folgenden Themen:

Weitere Informationen finden Sie unter „Konfigurieren von Horizon Connection Server für die Verwendung eines neuen TLS-Zertifikats“ im Dokument Horizon 8-Installation und -Upgrade. Dieser Abschnitt enthält auch Details zur Verwendung der Zertifikatsverwaltungsfunktion in Horizon Console für den Import von Zertifikaten und die Anzeige von und Informationen zur Sicherheitskonfiguration.

Hinweis: Das Horizon 8-Installation und -Upgrade-Thema „Importieren eines signierten Serverzertifikats in einen Windows-Zertifikatspeicher“ ist hier nicht aufgeführt, da Sie das Serverzertifikat mithilfe des Dienstprogramms Certreq bereits importiert haben. Verwenden Sie nicht den Assistenten „Zertifikat importieren“ des MMC-Snap-In zum erneuten Importieren des Serverzertifikats.

Sie können jedoch mit dem Assistenten „Zertifikat importieren“ das Stammzertifizierungsstellenzertifikat und das Zwischenzertifizierungsstellenzertifikat in den Windows-Zertifikatspeicher importieren.