代理和桌面平台訊息伺服器使用Horizon 介面卡所產生的自我簽署憑證來透過代理程式進行驗證。您可以將此自我簽署憑證取代為由有效憑證授權機構簽署的憑證。
必要條件
從執行介面卡執行個體之 vRealize Operations Manager節點上的 msgserver.properties 檔案取得金鑰儲存區密碼。
程序
- 登入執行介面卡執行個體的 vRealize Operations Manager節點,然後開啟 /usr/lib/vmware-vcops/user/plugins/inbound/V4V_adapter3/work 目錄。
- 執行具有 -genkeypair選項的 keytool 公用程式,以產生 Horizon 介面卡的新自我簽署憑證。
由於預設的自我簽署憑證會核發給 VMware,您必須產生新自我簽署的憑證後才能要求簽署的憑證。簽署的憑證必須核發至您的組織。
keytool -genkeypair -alias v4v-adapter -dname dn-of-org -keystore v4v-adapter.jks
dn-of-org 是憑證核發到的組織的辨別名稱,例如,「OU=Management Platform, O=VMware\, Inc., C=US」。
- 執行具有 -certreq選項的 keytool 公用程式,以產生憑證簽署要求。
keytool -certreq -alias v4v-adapter -file certificate-request-file -keystore v4v-adapter.jks
- 將憑證簽署申請上傳到憑證授權機構,並申請簽署的憑證。
如果憑證授權機構需要憑證私密金鑰的密碼,請使用針對憑證存放區設定的密碼。
- 在憑證授權機構傳回簽署的憑證後,將憑證檔案複製到 /usr/lib/vmware-vcops/user/plugins/inbound/V4V_adapter3/work 目錄。
- 執行具有 –import選項的 keytool 公用程式,來匯入新憑證。
keytool -import -alias v4v-adapter -file new-certificate-filename -keystore v4v-adapter.jks
- 重新啟動 Horizon 介面卡服務。
service vmware-vcops restart
介面卡執行個體上的代理和桌面平台訊息伺服器現在使用已匯入的簽署憑證。
- 再次配對 Broker Agent 與介面卡執行個體。
- 以 Horizon 管理員身分登入 Horizon Connection Server主機。
- 選取。
- 確認連接埠和伺服器金鑰,然後按一下配對。
- 按下一步,直到顯示即將完成頁面,然後按一下完成。