SSL 証明書のインストールを自動化する 2 番目の手順として、post sysprep スクリプト/バッチ ファイルを作成し、証明書をコピーします。

このタスクについて

ビルド後の構成スクリプト 「SetupComplete.cmd」を使用し、SSL 証明書をインポートし、VMware HTML Access のレジストリを構成します(Windows 7 以降に適用)。

http://technet.microsoft.com/en-us/library/dd744268%28v=ws.10%29.aspx

次に例を示します。

  • C: ドライブの下に SSL 証明書ファイルをコピーします。たとえば、「C:\desktone_ca_cert」のようにファイルをコピーします。

  • SetupComplete.cmd ファイルを「%WINDIR%\Setup\Scripts\」フォルダの下に作成します。「Scripts」フォルダがない場合は、作成します。

  • SetupComplete.cmd ファイルに次のコマンドを追加します。サムプリントは、上記でコピーした値になります。

  • 証明書チェーンにルート証明書と中間証明書がある場合は、適切な CertUtil コマンドをバッチ ファイルに追加する必要があります。

    CertUtil  -importPFX -f  -p "<password>" "C:\desktone_ca_cert.pfx"
            reg add "HKLM\SOFTWARE\VMware, Inc.\VMware Blast\Config" /f /v "SslHash" /t REG_SZ /d "31 2a 32 50 1a 0b 34 b1 65 46 13 a8 0a 5e f7 43 6e a9 2c 3e"
    del /F /Q "C:\desktone_ca_cert.pfx"
    del /F /Q "%systemroot%\setup\scripts\SetupComplete.cmd"
    
  • SetupComplete.cmd ファイルを保存します。テスト コンピュータで SetupComplete.cmd ファイルをテストできます。