您可以將憑證匯入至 Horizon 8 Server 主機上的 Windows 本機電腦憑證存放區,藉以設定 Horizon 8 的憑證。
您必須先產生憑證簽署要求 (CSR),並從 CA 取得有效的已簽署憑證才能匯入憑證。若未根據此案例中說明的範例程序產生 CSR,則產生的憑證及其私密金鑰必須可在 PKCS#12 (先前稱為 PFX) 格式的檔案中使用。
您可以使用多種方式從 CA 取得 TLS 憑證。此案例說明如何使用 Microsoft certreq 公用程式來產生 CSR,並使憑證可供 Horizon 8 Server 使用。如果您熟悉必要的工具,且伺服器上已安裝這些工具,則可以使用其他方法。
使用此案例可解決下列問題:
- 您沒有由 CA 簽署的 TLS 憑證,且不知道如何取得
- 您具有已簽署的有效 TLS 憑證,但並非為 PKCS#12 (PFX) 格式
如果您的組織為您提供由 CA 簽署的 TLS 憑證,您可以使用這些憑證。您的組織可以使用有效的內部 CA 或第三方商業 CA。如果您的憑證並非採用 PKCS#12 格式,則必須進行轉換。請參閱將憑證檔案轉換為 PKCS#12 格式。
如果您已擁有適當格式的已簽署憑證,則可以將其匯入 Windows 憑證存放區中,並設定 Horizon 8 Server 使用該憑證。請參閱為 Horizon 8 Server 設定匯入的憑證。