Horizon-Adapter-Instanzen und Broker Agents müssen Zertifikate gemeinsam verwenden, um kommunizieren zu können. Dieser Vorgang wird als Koppeln bezeichnet.
Bei der Installation generieren Horizon-Adapter-Instanzen und Broker Agents selbstsignierte Zertifikate, die standardmäßig für die Authentifizierung verwendet werden. Da diese Zertifikate dynamisch generiert werden, müssen Sie die Horizon-Adapter-Instanz und den Broker Agent manuell koppeln.
Der Zertifikatskopplungsvorgang verläuft wie folgt:
- Der Broker Agent verschlüsselt sein Zertifikat mit dem für die Adapterinstanz konfigurierten Serverschlüssel.
- Der Broker Agent öffnet eine Verbindung zum Zertifikatsverwaltungsserver, und das verschlüsselte Zertifikat wird an die Adapterinstanz gesendet.
- Der Adapter entschlüsselt das Broker Agent-Zertifikat mithilfe des Serverschlüssels. Wenn die Entschlüsselung fehlschlägt, wird ein Fehler an den Broker Agent zurückgegeben und der Vorgang wird ausgesetzt.
- Die Adapterinstanz platziert das gültige Broker Agent-Zertifikat in ihrem Trust Store.
- Die Adapterinstanz verschlüsselt ihr eigenes Zertifikat mit dem für die Instanz konfigurierten Serverschlüssel.
- Die Adapterinstanz sendet das verschlüsselte Zertifikat an den Broker Agent.
- Der Broker Agent entschlüsselt das Adapterinstanzzertifikat mithilfe des Serverschlüssels. Wenn die Entschlüsselung fehlschlägt, wird ein Fehler an den Benutzer zurückgegeben und der Vorgang wird ausgesetzt.
- Der Broker Agent platziert das Adapterinstanzzertifikat in seinem Trust Store.
- Das Adapterinstanzzertifikat wird an alle Desktopquellen und RDS-Hosts im Horizon-Pod gesendet.
- Die Desktop Agents auf diesen Desktopquellen platzieren das Adapterinstanzzertifikat in ihren Trust Stores.
Hinweis: Wenn sich das von der Adapterinstanz oder dem Broker Agent verwendete Zertifikat ändert, müssen Sie die Adapterinstanz und den Broker Agent erneut koppeln.