没有合适的资源?快使用搜索试试~ 我知道了~
首页为 Horizon 7 设置 TLS 证书 的方案
《为 Horizon 7 设置 TLS 证书的方案》提供了一些示例来说明如何设置 TLS 证书以供 Horizon 7 服务器使 用。第一个方案演示如何从证书颁发机构获取签名 TLS 证书,并确保证书具有可供 Horizon 7 Server 使用 的格式。第二个方案说明了如何配置 Horizon 7 Server 来将 TLS 连接负载分流到中间服务器。
资源详情
资源评论
资源推荐

为 Horizon 7 设置 TLS 证书
的方案
2019 年 12 月
VMware Horizon 7 7.11

您可以从 VMware 网站下载最新的技术文档:
https://docs.vmware.com/cn/。
如果您对本文档有任何意见或建议,请将反馈信息发送至:
docfeedback@vmware.com
VMware, Inc.
3401 Hillview Ave.
Palo Alto, CA 94304
www.vmware.com
威睿信息技术(中国)有
限公司
北京办公室
北京市
朝阳区新源南路 8 号
启皓北京东塔 8 层 801
www.vmware.com/cn
上海办公室
上海市
淮海中路 333 号
瑞安大厦 804-809 室
www.vmware.com/cn
广州办公室
广州市
天河路 385 号
太古汇一座 3502 室
www.vmware.com/cn
版权所有
©
2012-2019 VMware, Inc. 保留所有权利。 版权和商标信息
为 Horizon 7 设置 TLS 证书的方案
VMware, Inc. 2

目录
为 Horizon 7 设置 TLS 证书的方案 4
1 从证书颁发机构获取 TLS 证书 5
确定本方案对您是否适用 5
选择正确的证书类型 6
使用 Microsoft Certreq 生成证书签名请求和获取证书 6
创建 CSR 配置文件。 7
生成 CSR 并从 CA 请求签名证书 9
确认 CSR 及其私钥存储在 Windows 证书存储区中 10
使用 Certreq 导入签名证书 11
为 Horizon 7 Server 设置导入的证书 11
2 将 TLS 连接负载分流到中间服务器 13
将 TLS 负载分流服务器的证书导入到 Horizon 7 Server 13
从中间服务器下载 TLS 证书 14
从中间服务器下载私钥 15
将证书文件转换为 PKCS#12 格式 16
将签名的服务器证书导入到 Windows 证书存储区 16
修改证书的友好名称 17
将根证书和中间证书导入 Windows 证书存储区 18
将 Horizon 7 Server 外部 URL 设置为将客户端指向 TLS 负载分流服务器 19
设置连接服务器实例的外部 URL 19
修改安全服务器的外部 URL 19
允许源自中间服务器的 HTTP 连接 20
VMware, Inc.
3

为 Horizon 7 设置 TLS 证书的方案
《为 Horizon 7 设置 TLS 证书的方案》提供了一些示例来说明如何设置 TLS 证书以供 Horizon 7 服务器使
用。第一个方案演示如何从证书颁发机构获取签名 TLS 证书,并确保证书具有可供 Horizon 7 Server 使用
的格式。第二个方案说明了如何配置 Horizon 7 Server 来将 TLS 连接负载分流到中间服务器。
目标读者
本信息面向希望安装 Horizon 7,并需要获取 Horizon 7 Server 所用 TLS 证书的用户,或使用中间服务器
将 TLS 连接负载分流到 Horizon 7 的用户。本文档中的信息专门为已熟练掌握虚拟机技术和数据中心操
作、并具有丰富经验的 Windows 或 Linux 系统管理员编写。
VMware, Inc. 4

从证书颁发机构获取 TLS 证书
1
VMware 强烈建议配置由有效证书颁发机构 (Certificate Authority, CA) 签名的 TLS 证书,以供 Horizon 连
接服务器实例、安全服务器和 View Composer 实例使用。
在安装连接服务器实例、安全服务器或 View Composer 实例时,会生成默认的 TLS 证书。尽管默认的自
签名证书可以用于测试目的,但还是应尽快更换它们。默认证书未由 CA 签名。如果使用未经 CA 签发的
证书,不受信任的第三方将有可能伪装成您的服务器并截获流量。
在 Horizon 7 环境中,还应将随 vCenter Server 一起安装的默认证书替换为经由 CA 签名的证书。您可以
使用 openTLS 为 vCenter Server 执行此任务。有关详细信息,请参阅 VMware 技术白皮书站点上的“替
换 vCenter Server 证书”,其网址为 http://www.vmware.com/resources/techresources/。
本章讨论了以下主题:
n
确定本方案对您是否适用
n
选择正确的证书类型
n
使用 Microsoft Certreq 生成证书签名请求和获取证书
确定本方案对您是否适用
可以通过将证书导入到 Horizon 7 Server 主机上的 Windows 本地计算机证书存储区中,来为 Horizon 7 配
置证书。
您必须先生成证书签名请求 (Certificate Signing Request, CSR) 并从 CA 获取有效的签名证书,然后才能
导入证书。如果未根据本方案介绍的示例过程生成 CSR,则您获取的证书及其私钥必须以 PKCS#12(以
前称为 PFX)格式文件提供。
可通过多种方法从 CA 获取 TLS 证书。本方案演示如何使用 Microsoft certreq 实用程序生成 CSR 并将证
书提供给 Horizon 7 Server 使用。如果您很熟悉所需的工具并且您的服务器上安装有这些工具,则可以使
用其他方法。
使用本方案可解决以下问题:
n 您没有由 CA 签名的 TLS 证书,而且您也不知道如何获取它们
n 您拥有有效的签名 TLS 证书,但它们的格式不是 PKCS#12 (PFX)
VMware, Inc.
5
剩余20页未读,继续阅读


















安全验证
文档复制为VIP权益,开通VIP直接复制

评论0