Configurez une instance du serveur d'inscription afin qu'il utilise un certificat TLS signé par une autorité de certification en important le certificat de serveur et la chaîne de certificats complète dans le magasin de certificats de l'ordinateur local Windows sur l'hôte du serveur d'inscription.

Procédure

  1. Générez un certificat signé par une autorité de certification répondant aux exigences ci-dessous.
    • Nom du sujet : nom de domaine complet d'ES ou caractère générique
    • Réseau de stockage : nom de domaine complet d'ES ou caractère générique
    • EKU : authentification du serveur
    • Définir le nom convivial : vdm.es
    • La clé privée doit être marquée comme exportable.
    • Algorithme de signature à utiliser : SHA384/SHA512
  2. Dans la fenêtre Console de gestion Microsoft sur l'hôte Windows Server, développez le nœud Certificats (ordinateur local) et sélectionnez le dossier Certificats de VMware Horizon View.
  3. Dans le volet Actions, accédez à Autres actions > Toutes les tâches > Importer.
  4. Sélectionnez le fichier du certificat et cliquez sur Ouvrir. Pour afficher votre type de fichier de certificat, vous pouvez sélectionner son format de fichier dans le menu déroulant Nom de fichier.
  5. Tapez le mot de passe de la clé privée incluse dans le fichier de certificat.
  6. Sélectionnez Marquer cette clé comme exportable.
  7. Sélectionnez Inclure toutes les propriétés étendues.
  8. Cliquez sur Suivant et sur Terminer. Le nouveau certificat s'affiche dans le dossier Certificats (ordinateur local) > Personnel > Certificats.
  9. Vérifiez que le nouveau certificat contient une clé privée.
    • Dans le dossier Certificats (ordinateur local) > Personnel > Certificats, double-cliquez sur le nouveau certificat.
    • Dans l'onglet Général de la boîte de dialogue Informations sur le certificat, vérifiez que la déclaration suivante s'affiche : Vous avez une clé privée qui correspond à ce certificat.
  10. Modifiez le nom convivial du certificat en le renommant vdm.es.
  11. Redémarrez le service de serveur d'inscription de VMware Horizon View pour que vos modifications prennent effet.
    Note :

    Vous devez copier le certificat racine qui a été utilisé pour générer le certificat du serveur d'inscription dans le magasin d'autorités de certification racines de confiance sur les Serveurs de connexion.