서버 인증서를 Windows 로컬 컴퓨터 인증서 저장소로 가져온 후에 Horizon 7 서버가 해당 인증서를 사용하도록 허용하려면 추가 단계를 수행해야 합니다.

프로시저

  1. 서버 인증서를 성공적으로 가져왔는지 확인합니다.
  2. 인증서 표시 이름을 vdm으로 변경합니다.
    vdm은 소문자여야 합니다. 표시 이름이 vdm인 다른 인증서의 이름을 바꾸거나 해당 인증서에서 표시 이름을 제거해야 합니다.

    View Composer에서 사용하는 인증서의 표시 이름을 수정할 필요가 없습니다.

  3. Windows 인증서 저장소에 루트 CA 인증서 및 중간 CA 인증서를 설치합니다.
  4. 연결 서버 서비스, 보안 서버 서비스 또는 View Composer 서비스가 새 인증서를 사용해서 시작되도록 하려면 이러한 서비스를 다시 시작합니다.
  5. HTML Access를 사용하는 경우 VMware View Blast Secure Gateway 서비스를 다시 시작합니다.
  6. View Composer Server에서 인증서를 설정하는 경우 또 다른 단계를 수행해야 할 수 있습니다.
    • View Composer를 설치한 후 새 인증서를 설정하는 경우 SviConfig ReplaceCertificate 유틸리티를 실행하여 View Composer가 사용하는 포트에 바인딩되는 인증서를 대체해야 합니다.
    • View Composer를 설치하기 전에 새 인증서를 설정하는 경우 SviConfig ReplaceCertificate 유틸리티를 실행할 필요가 없습니다. View Composer 설치 관리자를 실행하는 경우, 자체 서명된 기본 인증서 대신 CA에서 서명한 새 인증서를 선택할 수 있습니다.
    자세한 내용은 " Horizon 7 설치" 문서에서 "View Composer가 사용하는 포트에 새 TLS 인증서 바인딩"을 참조하십시오.

결과

이 절차의 작업을 수행하려면 다음 항목을 참조하십시오.

자세한 내용은 "Horizon 7 설치" 문서에서 "새로운 TLS 인증서를 사용하도록 연결 서버, 보안 서버 또는 View Composer 구성"을 참조하십시오.

참고: 이미 certreq 유틸리티를 사용하여 서버 인증서를 가져왔으므로 " Horizon 7 설치" 항목 "Windows 인증서 저장소에 서명된 서버 인증서 가져오기"가 여기에는 나열되지 않습니다. 서버 인증서를 다시 가져올 때는 MMC 스냅인의 인증서 가져오기 마법사를 사용하지 않도록 합니다.

하지만 인증서 가져오기 마법사를 사용하여 루트 CA 인증서 및 중간 CA 인증서를 Windows 인증서 저장소로 가져올 수 있습니다.