Wenn Sie aktualisierte Server-TLS-Zertifikate oder Zwischenzertifikate erhalten, importieren Sie die Zertifikate auf jedem Verbindungsserver-Host.

Üblicherweise verlieren Serverzertifikate nach 12 Monaten ihre Gültigkeit. Stamm- und Zwischenzertifikate laufen nach 5 oder 10 Jahren ab.

Achtung: Wenn Sie das Zertifikat durch einen neuen Zertifikatanbieter ersetzen, müssen Sie die vertrauenswürdigen Stammzertifikate oder Serverfingerabdrücke auf dem UAG aktualisieren, das eine Verbindung mit diesem Server herstellt. Andernfalls führt dies zu einem Totalausfall des Diensts. Informationen zum Aktualisieren von Fingerabdrücken finden Sie unter „Konfigurieren von Horizon-Einstellungen“ im Handbuch Bereitstellen und Konfigurieren von VMware Unified Access Gateway.

Voraussetzungen

  • Fordern Sie aktualisierte Server- und Zwischenzertifikate von der Zertifizierungsstelle an, bevor die aktuellen Zertifikate ablaufen.
  • Stellen Sie sicher, dass das Plug-in des Zertifikats zu MMC auf dem Windows Server hinzugefügt wurde, auf dem die Verbindungsserverinstanz installiert wurde.

Prozedur

  1. Importieren Sie das signierte TLS-Serverzertifikat in den Zertifikatspeicher des lokalen Windows-Computers auf dem Windows-Server-Host.
    1. Importieren Sie im Zertifikat-Snap-in das Serverzertifikat in den Ordner Zertifikate (Lokaler Computer) > Persönlich > Zertifikate.
    2. Wählen Sie Schlüssel als exportierbar markieren.
    3. Klicken Sie auf Weiter und anschließend auf Fertig stellen.
  2. Löschen Sie für den Verbindungsserver das Zertifikat „Angezeigter Name“, vdm, aus dem alten Zertifikat, das für den VMware Horizon 8-Server ausgestellt wurde.
    1. Klicken Sie mit der rechten Maustaste auf das alte Zertifikat und anschließend auf Eigenschaften.
    2. Löschen Sie auf der Registerkarte Allgemein den Text „Angezeigter Name“, vdm.
  3. Fügen Sie für den Verbindungsserver das Zertifikat „Angezeigter Name“, vdm, zum neuen Zertifikat, das das vorherige Zertifikat ersetzt, hinzu.
    1. Klicken Sie mit der rechten Maustaste auf das neue Zertifikat und anschließend auf Eigenschaften.
    2. Geben Sie auf der Registerkarte Allgemein im Feld „Angezeigter Name“ vdm ein.
    3. Klicken Sie auf Übernehmen und anschließend auf OK.
  4. Wenn für einen Verbindungsserver-Host Zwischenzertifikate ausgestellt werden, importieren Sie das neueste Update der Zwischenzertifikate in den Ordner Zertifikate (Lokaler Computer) > Zwischenzertifizierungsstellen > Zertifikate im Windows-Zertifikatspeicher.
  5. Starten Sie den VMware Horizon Connection Server-Dienst neu, damit die Änderungen wirksam werden.