將伺服器憑證匯入至 Windows 本機電腦憑證存放區之後,您必須採取額外的步驟讓 Horizon 7 Server 能夠使用該憑證。

程序

  1. 確認伺服器憑證已成功匯入。
  2. 將憑證的易記名稱變更為 vdm
    vdm 必須為小寫。任何具有易記名稱 vdm 的其他憑證皆必須重新命名,或者,您必須從那些憑證中移除易記名稱。

    您不需要修改 View Composer 所使用之憑證的易記名稱。

  3. 將根 CA 憑證和中繼 CA 憑證安裝在 Windows 憑證存放區中。
  4. 重新啟動連線伺服器服務、安全伺服器服務或 View Composer 服務,讓服務能夠開始使用新的憑證。
  5. 如果您使用 HTML Access,請重新啟動 VMware View Blast 安全閘道服務。
  6. 如果您要在 View Composer Server 上設定憑證,則可能必須採取其他步驟。
    • 如果您在安裝 View Composer 之後設定新的憑證,則必須執行 SviConfig ReplaceCertificate 公用程式以取代繫結至 View Composer 使用之連接埠的憑證。
    • 如果您在安裝 View Composer 之前設定新的憑證,則不需執行 SviConfig ReplaceCertificate 公用程式。執行 View Composer 安裝程式時,您可以選取 CA 簽署的新憑證,而非預設的自我簽署憑證。
    如需詳細資訊,請參閱 《Horizon 7 安裝》文件中的〈將新的 TLS 憑證繫結至 View Composer 使用的連接埠〉。

結果

若要執行此程序中的工作,請參閱下列主題:

如需詳細資訊,請參閱《Horizon 7 安裝》文件中的〈設定連線伺服器、安全伺服器或 View Composer 以使用新的 TLS 憑證〉。

備註: 此處並未列出 《Horizon 7 安裝》主題〈將簽署的伺服器憑證匯入 Windows 憑證存放區〉,因為您已使用 certreq 公用程式匯入伺服器憑證。您不應使用 MMC 嵌入式管理單元中的「憑證匯入」精靈再次匯入伺服器憑證。

不過,您可以使用「憑證匯入」精靈將根 CA 憑證和中繼 CA 憑證匯入至 Windows 憑證存放區。