Cuando recibe certificados intermedios o certificados TLS de servidor actualizados, importe los certificados en el almacén de certificados del equipo local Windows de cada host de View Composer, del servidor de seguridad o del servidor de conexión.
Normalmente, los certificados del servidor caducan después de 12 meses. Los certificados raíz e intermediarios caducan después de 5 o 10 años.
Para obtener más información sobre cómo importar servidores y certificados intermedios, consulte "Configurar el servidor de conexión de Horizon, el servidor de seguridad o View Composer para usar un nuevo certificado TLS" en el documento Instalación de Horizon 7.
Requisitos previos
- Obtenga los certificados intermedios y los servidores actualizados desde la CA antes de que caduquen los certificados que son válidos en ese momento.
- Compruebe que el complemento Certificado se agregó a MMC en el Windows Server en el que se instaló la instancia del servidor de conexión, el servidor de seguridad o el servicio de VMware Horizon View Composer.
Procedimiento
- Importe el certificado de servidor TLS firmado en el almacén de certificados del equipo local Windows del host de Windows Server.
- En el complemento Certificado, importe el certificado del servidor en la carpeta .
- Seleccione Marcar esta clave como exportable.
- Haga clic en Siguiente y en Finalizar.
- En el servidor de conexión o el servidor de seguridad, elimine el certificado Nombre descriptivo, vdm, del certificado antiguo que se expidió para Horizon 7 Server.
- Haga clic con el botón secundario en el certificado antiguo y, a continuación, en Propiedades.
- En la pestaña General, elimine el texto de Nombre descriptivo, vdm.
- En el servidor de conexión o en el servidor de seguridad, agregue el certificado Nombre descriptivo, vdm, al nuevo certificado que reemplaza al certificado anterior.
- Haga clic con el botón secundario en el nuevo certificado y, a continuación, en Propiedades.
- En la pestaña General, en el campo Nombre descriptivo, escriba vdm.
- Haga clic en Aplicar y en Aceptar.
- En un certificado de servidor que se expidió para View Composer, ejecute la utilidad SviConfig ReplaceCertificate para enlazar el nuevo certificado al puerto que usa View Composer.
Esta utilidad reemplaza el enlace con el antiguo certificado por el enlace con el nuevo.
- Detenga el servicio de VMware Horizon View Composer.
- Abra una ventana de símbolo de sistema de Windows y diríjase al archivo ejecutable SviConfig.
El archivo se encuentra con la aplicación View Composer. La ruta predeterminada es
C:\Program Files (x86)\VMware\VMware View Composer\sviconfig.exe.
- Escriba el comando SviConfig ReplaceCertificate. Por ejemplo:
sviconfig -operation=ReplaceCertificate
-delete=false
La utilidad muestra una lista numerada de certificados TLS que están disponibles en el almacén de certificados del equipo local Windows.
- Para seleccionar un certificado, escriba su número y pulse Intro.
- Si se expiden certificados intermedios para un host de View Composer, del servidor de seguridad o del servidor de conexión, importe la actualización más reciente del certificado intermedio en la carpeta en el almacén de certificados de Windows.
- Reinicie el servicio del servidor de conexión VMware Horizon View, del servidor de seguridad VMware Horizon View o de VMware Horizon View Composer para que se realicen los cambios.