Después de importar un certificado de servidor al almacén de certificados del equipo local Windows, debe completar unos pasos adicionales para permitir que un servidor de Horizon 8 lo use.
Nota: Se requiere el privilegio MANAGE_CERTIFICATES para que los certificados se importen correctamente.
Procedimiento
- Compruebe que el certificado de servidor se importó correctamente.
- Cambie el "Nombre descriptivo" del certificado a vdm para los certificados de máquina o a vdm.ec para los certificados de clúster. Recuerde que los certificados de clúster se admiten a partir de la versión 2312.
vdm y
vdm.ec solo deben contener minúsculas. Debe cambiar el nombre del resto de certificados que tengan el nombre descriptivo
vdm o
vdm.ec, o bien eliminar el nombre descriptivo de dichos certificados.
- Instale los certificados CA raíz e intermedios en el almacén de certificados de Windows.
- Reinicie el servicio de Connection Server para que empiece a usar los nuevos certificados.
- Si utiliza HTML Access, reinicie el servicio Puerta de enlace segura de Blast.
Resultados
Para realizar las tareas de este procedimiento, consulte los siguientes temas:
Para obtener más información, consulte "Configurar Horizon Connection Server para usar un nuevo certificado TLS" en el documento Instalación y actualización de Horizon 8. En esta sección también se proporcionan detalles sobre el uso de la función Administración de certificados en Horizon Console para importar certificados y ver información de configuración de seguridad.
Nota: El tema "Importar un certificado del servidor SSL a un almacén de certificados de Windows" de
Instalación y actualización de Horizon 8 no aparece aquí porque ya importó el certificado de servidor usando la utilidad
certreq. No debe usar el asistente Importación de certificado del complemento MMC para volver a importar el certificado.
Sin embargo, puede usar el asistente Importación de certificado para importar el certificado CA raíz en el almacén de certificados de Windows.