如果您使用 certreq 公用程式來產生 CSR,該公用程式也會產生相關聯的私密金鑰。公用程式會在您產生 CSR 的電腦上,將 CSR 和私密金鑰儲存在 Windows 本機電腦憑證存放區中。您可以使用 Microsoft Management Console (MMC) 憑證嵌入式管理單元,確認 CSR 和私密金鑰皆已正確儲存。

後續必須將私密金鑰與簽署的憑證連結,Horizon 7 Server 才能正確匯入並使用憑證。

必要條件

  • 確認您已使用 certreq 公用程式產生 CSR,且已從 CA 要求簽署的憑證。請參閱產生 CSR 並向 CA 要求簽署的憑證
  • 熟悉將憑證嵌入式管理單元新增至 Microsoft Management Console (MMC) 的程序。請參閱《Horizon 7 安裝》文件之〈設定 Horizon 7 Server 的 TLS 憑證〉一章中的「將憑證嵌入式管理單元新增至 MMC 中」。

程序

  1. 在 Windows Server 電腦上,將憑證嵌入式管理單元新增到 MMC 中。
  2. 在 Windows Server 電腦的 MMC 視窗中,展開憑證 (本機電腦) 節點,然後選取憑證註冊要求資料夾。
  3. 展開憑證註冊要求資料夾,然後選取憑證資料夾。
  4. 確認憑證項目顯示在憑證資料夾中。
    核發給核發者欄位必須顯示用來產生 CSR 之 request.inf 檔案的 subject:CN 欄位中所輸入的網域名稱。
  5. 採取下列其中一個步驟,確認憑證包含私密金鑰:
    • 確認憑證圖示上出現一個黃色金鑰。
    • 按兩下憑證,並確認 [憑證資訊] 對話方塊中顯示下列陳述:這個憑證有一個對應的私密金鑰

後續步驟

將憑證匯入 Windows 本機電腦憑證存放區中。