Para que JMP Server valide el servidor de conexión de Horizon 7 al que Horizon Console está conectado, debe configurar JMP Server para que utilice el certificado del servidor de conexión de Horizon 7.
Debe exportar el certificado del servidor de conexión de
Horizon 7 a un archivo de certificado denominado
horizon.cert.pem y colocar dicho archivo en la carpeta de inicio de
JMP Server.
Importante: El contenido de todos los certificados exportados firmados por una CA deben agregarse al mismo archivo
horizon.cert.pem.
Utilice este mismo procedimiento al agregar un certificado del servidor del conexión de Horizon 7 autofirmado o firmado por una CA.
Requisitos previos
- JMP Server debe estar instalado.
- Debe tener acceso administrativo al servidor de conexión de Horizon 7.
Procedimiento
- Inicie sesión en el host de Windows Server para el servidor de conexión de Horizon 7 que interactúa con las instancias instaladas de Horizon Console y JMP Server.
- Haga clic con el botón derecho en el icono Inicio de Windows, seleccione Ejecutar y escriba mmc.exe.
Aparecerá la ventana de la utilidad MMC.
- Agregue el complemento Certificados.
- En la ventana Raíz de consola, seleccione .
- En la ventana Agregar o quitar complementos, seleccione Certificados en el panel Complementos disponibles y haga clic en Agregar.
- Una vez agregados los certificados, haga clic en Aceptar .
- En la ventana del complemento Certificados, seleccione Cuenta de equipo y haga clic en Siguiente.
- En la ventana Seleccionar equipo, seleccione Equipo local y haga clic en Finalizar.
El complemento Certificados (equipo local) se agregará al panel de complementos seleccionados.
- Haga clic en Aceptar para cerrar el cuadro de diálogo Agregar o quitar complementos.
- Vuelva a la ventana Raíz de consola, seleccione y seleccione la carpeta en el panel izquierdo para mostrar su contenido.
- Exporte el certificado del servidor de conexión de Horizon.
- En el panel de contenido de certificados, busque el certificado con el nombre descriptivo vdm.
Este certificado pertenece al servidor de conexión de
Horizon.
- Haga clic con el botón derecho en el certificado y seleccione .
- En el cuadro de diálogo Asistente de exportación de certificados, haga clic en Siguiente.
- Seleccione No exportar la clave privaday haga clic en Siguiente.
- Seleccione el formato Base-64 encode X.509 (.CER) y haga clic en Siguiente.
- Escriba el nombre de archivo, por ejemplo, horizon.cert.pem y haga clic en Examinar para desplazarse hasta la carpeta en la que desea guardar el certificado exportado.
Importante: Debe guardar el archivo del certificado exportado con la extensión de archivo
.pem y
no con las extensiones
.cer o
.crt. Si es necesario, abra el archivo de certificado exportado en un editor de texto y guárdelo como
horizon.cert.pem.
- Haga clic en Siguiente y en Finalizar para cerrar la ventana Asistente de exportación de certificados.
El certificado se exportó correctamente.
- Desplácese hasta la ubicación en la que guardó el certificado exportado horizon.cert.pem y cópielo en la carpeta de inicio de JMP Server.
Por ejemplo:
C:\Program Files (x86)\VMware\JMP\com\horizon.cert.pem.
Resultados
Con el certificado del servidor de conexión configurado para JMP Server, el servidor de conexión se reconoce como un servidor de confianza y los usuarios de Horizon Console pueden utilizar correctamente las funciones de JMP Integrated Workflow.
Qué hacer a continuación
Revise las tareas opcionales que aparecen en Información general de las tareas para configurar certificados TLS para JMP Server y determine si también debe completarlas. Si completó todas las tareas de configuración necesarias, reinicie los servicios de JMP Server y configure las opciones de JMP. Para obtener más información, consulte "Configurar las opciones de JMP por primera vez" en Administración de VMware Horizon Console.