Si vous avez obtenu un certificat et sa clé privée au format PEM ou dans un autre format, vous devez le reconvertir au format PKCS#12 (PFX) avant de pouvoir l'importer dans un magasin de certificats Windows sur un serveur Horizon 8. Le format PKCS#12 (PFX) est requis si vous utilisez l'assistant Importation de certificat dans le magasin de certificats Windows.
Vous pouvez obtenir des fichiers de certificat de l'une des manières suivantes :
- Vous obtenez un fichier de magasin de clés de certificat à partir d'une autorité de certification.
- Vous téléchargez un certificat et sa clé privée à partir d'un serveur intermédiaire configuré dans votre déploiement Horizon 8.
- Votre entreprise vous fournit des fichiers de certificat.
Les fichiers de certificat se présentent sous divers formats. Par exemple, le format PEM est souvent utilisé dans un environnement Linux. Vos fichiers peuvent avoir un fichier de certificat, un fichier de clé et un fichier CSR avec les extensions suivantes :
server.crt server.csr server.key
Le fichier CRT contient le certificat SSL qui a été renvoyé par l'autorité de certification. Le fichier CSR est le fichier de demande de signature de certificat d'origine et n'est pas nécessaire. Le fichier KEY contient la clé privée.
Conditions préalables
- Vérifiez qu'OpenSSL est installé sur le système. Vous pouvez télécharger openssl à l'adresse http://www.openssl.org.
- Vérifiez que le certificat racine du certificat SSL qui a été renvoyé par l'autorité de certification est également disponible sur le système.