La PSG identifica el certificado TLS que se debe usar con el nombre del servidor y el nombre descriptivo del certificado. Debe establecer el valor de Nombre descriptivo en el Registro de Windows del servidor de conexión o en el equipo del servidor de seguridad en el que se ejecuta la PSG.
Todas las instancias del servidor de conexión y los servidores de seguridad utilizan el nombre descriptivo del certificado vdm. Por el contrario, puede configurar su propio nombre descriptivo del certificado para el certificado PSG. Debe configurar una opción del Registro de Windows para habilitar la PSG de forma que el nombre correcto coincida con el nombre descriptivo que estableció en el almacén de certificados de Windows.
La PSG puede usar el mismo certificado TLS que el servidor en el que se está ejecutando. Si configura la PSG para usar el mismo certificado que el servidor, el nombre descriptivo debe ser vdm.
El valor del nombre descriptivo, tanto en el Registro de Windows como en el almacén de certificados, distingue entre mayúsculas y minúsculas.
Requisitos previos
- Compruebe que el Registro de Windows contenga el nombre del sujeto que se usa para alcanzar el puerto de la PSG y que coincida con el nombre del sujeto del certificado PSG o el nombre alternativo del sujeto. Consulte Verificar que el nombre del servidor coincida con el nombre del sujeto del certificado de la PSG.
- Compruebe que el nombre descriptivo del certificado esté configurado en el almacén de certificados del equipo local Windows. Consulte Configurar un certificado PSG en el almacén de certificados de Windows.
Procedimiento
Qué hacer a continuación
Compruebe que los dispositivos cliente sigan conectados a la PSG.
Si usa un examen de seguridad para realizar pruebas de cumplimiento, examine el puerto de la PSG.