將伺服器憑證匯入至 Windows 本機電腦憑證存放區之後,您必須採取額外的步驟讓 Horizon 8 Server 能夠使用該憑證。

備註: 需要具備 MANAGE_CERTIFICATES 權限,才能成功匯入憑證功能。

程序

  1. 確認伺服器憑證已成功匯入。
  2. 對於機器憑證,將憑證的「易記名稱」變更為 vdm,或者對於叢集憑證,請將其變更為 vdm.ec。請注意,對叢集憑證的支援從版本 2312 及更新版本開始提供。
    vdmvdm.ec 必須為小寫。任何具有易記名稱 vdmvdm.ec 的其他憑證皆必須重新命名,或者,您必須從那些憑證中移除易記名稱。
  3. 將根 CA 憑證和中繼 CA 憑證安裝在 Windows 憑證存放區中。
  4. 重新啟動連線伺服器服務,讓服務能夠開始使用新的憑證。
  5. 如果您使用 HTML Access,請重新啟動 Blast 安全閘道服務。

結果

若要執行此程序中的工作,請參閱下列主題:

如需詳細資訊,請參閱《Horizon 8 安裝和升級》文件中的〈設定 Horizon Connection Server 以使用新的 TLS 憑證〉。此小節還會詳述如何使用 Horizon Console 中的憑證管理功能,來匯入憑證及檢視安全性組態資訊。

備註: 此處並未列出 《Horizon 8 安裝和升級》主題〈將簽署的伺服器憑證匯入 Windows 憑證存放區〉,因為您已使用 certreq 公用程式匯入伺服器憑證。您不應使用 MMC 嵌入式管理單元中的「憑證匯入」精靈再次匯入伺服器憑證。

不過,您可以使用「憑證匯入」精靈將根 CA 憑證和中繼 CA 憑證匯入至 Windows 憑證存放區。