Horizon 介面卡執行個體和 Broker Agent 必須彼此共用憑證,才能進行通訊。此程序稱為配對。
安裝後,Horizon 介面卡執行個體與 Broker Agent 會產生預設用於驗證的自我簽署憑證。由於這些憑證會動態產生,因此,您必須手動配對 Horizon 介面卡執行個體與 Broker Agent。
憑證配對程序如下所示:
- Broker Agent 使用設定用於介面卡執行個體的伺服器金鑰來加密其憑證。
- Broker Agent 開啟憑證管理伺服器的連線,並將已加密的憑證傳送到介面卡執行個體。
- 介面卡透過使用伺服器金鑰來解密 Broker Agent 憑證。如果解密失敗,會向 Broker Agent 傳回錯誤,並且程序會中止。
- 介面卡執行個體將有效的 Broker Agent 憑證放在其信任存放區中。
- 介面卡執行個體使用設定用於執行個體的伺服器金鑰來加密其自己的憑證。
- 介面卡執行個體將已加密的憑證傳送至 Broker Agent。
- Broker Agent 透過使用伺服器金鑰來解密介面卡執行個體憑證。如果解密失敗,會向使用者傳回錯誤,並且程序會中止。
- Broker Agent 會將介面卡執行個體憑證放在其信任存放區中。
- 介面卡執行個體憑證隨即傳送到 Horizon網繭中的所有桌面來源和 RDS 主機。
- 這些桌面來源上的 Desktop Agent 將介面卡執行個體憑證放在其信任存放區中。
備註: 如果介面卡執行個體或 Broker Agent 所使用的憑證發生變更,您必須再次配對介面卡執行個體與 Broker Agent。