업데이트된 서버 TLS 인증서 또는 중간 인증서를 수신할 경우, 인증서를 각 연결 서버, 보안 서버 또는 View Composer 호스트의 Windows 로컬 컴퓨터 인증서 저장소로 가져오십시오.
일반적으로 서버 인증서는 12개월 후 만료됩니다. 루트 및 중간 인증서는 5년 또는 10년 후 만료됩니다.
서버 및 중간 인증서를 가져오는 방법에 대한 자세한 내용은 "Horizon 7 설치" 문서의 "새로운 TLS 인증서를 사용하도록 Horizon 연결 서버, 보안 서버 또는 View Composer 구성"을 참조하십시오.
사전 요구 사항
- 현재 유효한 인증서가 만료되기 전에 CA에서 업데이트된 서버 및 중간 인증서를 구하십시오.
- 인증서 스냅인이 연결 서버 인스턴스, 보안 서버 또는 VMware Horizon View Composer 서비스가 설치된 Windows Server의 MMC에 추가되었는지 확인합니다.
프로시저
- 서명된 TLS 서버 인증서를 Windows Server 호스트의 Windows 로컬 컴퓨터 인증서 저장소로 가져옵니다.
- 인증서 스냅인에서 서버 인증서를 폴더로 가져옵니다.
- 이 키를 내보낼 수 있도록 표시를 선택합니다.
- 다음, 마침을 차례로 클릭합니다.
- 연결 서버 또는 보안 서버의 경우 Horizon 7 Server에 발급된 기존 인증서의 인증서 대화명인 vdm을 삭제하십시오.
- 기존 인증서를 마우스 오른쪽 단추로 클릭하고 속성을 클릭합니다.
- 일반 탭에서 대화명 텍스트인 vdm을 삭제합니다.
- 연결 서버 또는 보안 서버의 경우 이전 인증서를 대체하는 새 인증서에 인증서 대화명인 vdm을 추가하십시오.
- 새 인증서를 마우스 오른쪽 단추로 클릭하고 속성을 클릭합니다.
- 일반 탭의 대화명 필드에 vdm을 입력합니다.
- 적용과 확인을 차례로 클릭합니다.
- View Composer에 대해 발급된 서버 인증서의 경우 SviConfig ReplaceCertificate 유틸리티를 실행하여 View Composer가 사용하는 포트에 새 인증서를 바인딩합니다.
이 유틸리티는 새 인증서 바인딩에 바인딩된 기존 인증서를 대체합니다.
- VMware Horizon View Composer 서비스를 중지합니다.
- Windows 명령 프롬프트를 열고 SviConfig 실행 파일로 이동합니다.
파일은 View Composer 애플리케이션으로 찾을 수 있습니다. 기본 경로는
C:\Program Files (x86)\VMware\VMware View Composer\sviconfig.exe입니다.
- SviConfig ReplaceCertificate 명령을 입력합니다. 예:
sviconfig -operation=ReplaceCertificate
-delete=false
유틸리티가 Windows 로컬 컴퓨터 인증서 저장소에서 사용할 수 있는 TLS 인증서 번호 목록을 표시합니다.
- 인증서를 선택하려면 인증서 번호를 입력하고 Enter를 누르십시오.
- 중간 인증서가 연결 서버, 보안 서버 또는 View Composer 호스트에 발급된 경우 가장 최근의 중간 인증서 업데이트를 Windows 인증서 저장소의 폴더로 가져오십시오.
- 변경 내용을 적용하기 위해 VMware Horizon View 연결 서버 서비스, VMware Horizon View 보안 서버 서비스 또는 VMware Horizon View Composer 서비스를 다시 시작합니다.