يوضح لك هذا الدليل التفصيلي كيفية تثبيت شهادة SSL/TLS على VMware Horizon (خادم الاتصال أو خادم الأمان).
في Horizon، لا تُوجّه المنتج إلى ملفات الشهادة مباشرة. بل تستورد الشهادة إلى مخزن شهادات الكمبيوتر المحلي في Windows باستخدام Microsoft Management Console (MMC)، وتمنحها الاسم المألوف (Friendly name) vdm، ثم تعيد تشغيل خدمة Horizon.
ملاحظة: أصبح VMware Horizon الآن جزءًا من Omnissa، التي انفصلت عن VMware في عام 2024. إجراء الشهادة أدناه لم يتغير عبر إصدارات Horizon 8 في كل من عهد VMware وعهد Omnissa. حيث كانت الوثائق القديمة تذكر “خدمة VMware Horizon Connection Server”، تُسميها إصدارات Omnissa الحالية “خدمة Omnissa Horizon Connection Server” – وباقي الخطوات متطابقة.
إنشاء رمز CSR على VMware Horizon
عند التقديم للحصول على شهادة SSL، تتمثل إحدى الخطوات الأولى في إنشاء CSR (طلب توقيع الشهادة) وإرساله إلى جهة إصدار الشهادات (CA). CSR هو كتلة من النص المُشفَّر تحتوي على بيانات الاتصال والنطاق الخاصة بك. لديك خياران:
- إنشاء CSR تلقائيًا باستخدام أداة إنشاء CSR الخاصة بنا.
- اتباع دليلنا التفصيلي حول كيفية إنشاء CSR على VMware Horizon.
نصيحة: أنشئ CSR على نفس جهاز Windows الذي تنوي تثبيت الشهادة عليه. بهذه الطريقة يتم إنشاء المفتاح الخاص المطابق في Windows، ويمكن لجهة إصدار الشهادات إرجاع ملف .pfx جاهز للاستيراد. إذا أنشأت CSR في مكان آخر، فلا يزال بإمكانك دمج الشهادة الصادرة مع مفتاحك الخاص في ملف .pfx قبل استيرادها (راجع الأسئلة الشائعة).
تثبيت شهادة SSL على VMware Horizon
بعد أن تتحقق جهة إصدار الشهادات من شهادتك وتوقعها، تُرسل إليك ملفات الشهادة عبر البريد الإلكتروني. قم بتنزيل أرشيف ZIP واستخراجه. ثم استورد الشهادة على مضيف Windows Server الذي يعمل عليه خادم الاتصال (أو خادم الأمان)، باتباع الخطوات أدناه.
الخطوة 1: إضافة الوحدة المساعدة Certificates إلى MMC
- سجّل الدخول إلى خادم الاتصال أو خادم الأمان الخاص بك وشغّل mmc.exe.
- انتقل إلى File > Add/Remove Snap-in، ثم حدد Certificates، وانقر على Add.
- في نافذة Certificates snap-in، حدد Computer account، ثم انقر على Next.
- حدد Local computer وانقر على Finish.
- في نافذة Add or Remove Snap-ins، انقر على OK.
اختصار: يمكنك فتح مخزن شهادات الكمبيوتر المحلي مباشرة عن طريق تشغيل certlm.msc من قائمة Start أو مربع حوار Run. هذا يتجاوز إعداد الوحدة المساعدة أعلاه وينقلك مباشرة إلى Certificates (Local Computer).
الخطوة 2: استيراد شهادة الخادم إلى مخزن شهادات Windows
يجب أن تتضمن الشهادة التي تستوردها مفتاحها الخاص، لذا استخدم ملف .pfx (PKCS #12) هنا. حسب طريقة إنشاء الملف، قد يحتوي أيضًا على السلسلة الكاملة (شهادات الخادم والوسيطة والجذر).
- في MMC، وسّع Certificates (Local Computer) وحدد مجلد Personal.
- في لوحة Actions، انتقل إلى More Actions > All Tasks > Import.
- في Certificate Import Wizard، انقر على Next وتصفّح إلى المجلد الذي يحتوي على شهادتك.
- حدد ملف الشهادة وانقر على Open. ملاحظة: لرؤية ملفك، اختر تنسيقه من القائمة المنسدلة File name (على سبيل المثال، Personal Information Exchange (*.pfx, *.p12)).
- أدخل كلمة المرور للمفتاح الخاص الموجود في ملف الشهادة.
- حدد Mark this key as exportable.
- حدد Include all extended properties.
- انقر على Next، ثم Finish. تظهر الشهادة الجديدة في Certificates (Local Computer) > Personal > Certificates.
- تأكد من أن الشهادة تحتوي على مفتاح خاص: افتح Certificates (Local Computer) > Personal > Certificates، وانقر نقرًا مزدوجًا على الشهادة الجديدة، وتحقق من أن علامة التبويب General تُظهر “You have a private key that corresponds to this certificate.”
الخطوة 3: تعيين الاسم المألوف للشهادة إلى “vdm”
هذه هي الخطوة التي تجعل Horizon يستخدم شهادتك. يحدد Horizon شهادة TLS الخاصة به بواسطة الاسم المألوف vdm – وبدونه، يستمر الخادم في استخدام شهادته الافتراضية ذاتية التوقيع.
- في MMC، وسّع Certificates (Local Computer) وحدد Personal > Certificates.
- انقر بزر الفأرة الأيمن على الشهادة الصادرة لمضيف خادم Horizon وانقر على Properties.
- في علامة التبويب General، احذف أي نص موجود في حقل Friendly name واكتب vdm (يجب أن تكون بحروف صغيرة).
- انقر على Apply، ثم OK.
- تأكد من عدم وجود شهادة أخرى في Personal > Certificates تحمل الاسم المألوف vdm. إذا كانت هناك شهادة كذلك (على سبيل المثال، الشهادة القديمة ذاتية التوقيع)، غيّر اسمها – أزل قيمة vdm، وانقر على Apply، ثم OK.
الخطوة 4: استيراد شهادات الجذر والشهادات الوسيطة
لكي تثق أجهزة العملاء بشهادتك، يجب أن تكون السلسلة الكاملة موجودة. إذا كان ملف .pfx الخاص بك قد استورد الجذر والشهادات الوسيطة إلى المخازن الصحيحة فعلًا، يمكنك تخطي هذه الخطوة والتحقق فقط. وإلا، استوردها الآن.
- في MMC، وسّع Certificates (Local Computer) وافتح Trusted Root Certification Authorities > Certificates.
- إذا كانت شهادة الجذر موجودة فعلًا وسلسلتك لا تحتوي على شهادات وسيطة، انتقل إلى خطوة إعادة التشغيل. إذا كانت الشهادة الجذرية غير موجودة، استمر أدناه.
- انقر بزر الفأرة الأيمن على Trusted Root Certification Authorities > Certificates وانقر على All Tasks > Import.
- في Certificate Import Wizard، انقر على Next وتصفّح إلى شهادة CA الجذرية.
- حدد ملف شهادة CA الجذرية وانقر على Open.
- انقر على Next، ثم Finish.
- إذا كانت هناك جهة CA وسيطة قد وقّعت شهادة خادمك، استورد أيضًا كل شهادة وسيطة في السلسلة: افتح Certificates (Local Computer) > Intermediate Certification Authorities > Certificates وكرر عملية الاستيراد لكل شهادة وسيطة.
الخطوة 5: إعادة تشغيل خدمة Horizon
يقرأ Horizon الشهادة عند بدء التشغيل، لذا لا يصبح التغيير فعّالًا إلا بعد إعادة التشغيل. افتح وحدة تحكم Services في Windows (services.msc) وأعد تشغيل خدمة VMware Horizon Connection Server (تُسمى Omnissa Horizon Connection Server في الإصدارات الأحدث). على خادم الأمان، أعد تشغيل خدمة VMware Horizon Security Server بدلًا من ذلك. إعادة تشغيل الخادم بالكامل تعمل أيضًا، لكن إعادة تشغيل الخدمة أسرع وكافية.
انتظر بضع ثوانٍ، ثم أعد تحميل Horizon Console (Horizon Administrator) في متصفحك. تكون شهادتك الجديدة قيد الاستخدام عندما يظهر الاتصال آمنًا وموثوقًا.
خلف Unified Access Gateway (UAG)؟ بعد استبدال الشهادة على خادم الاتصال، حدّث بصمة الإصبع (thumbprint) لخادم الاتصال في تكوين UAG حتى تستمر البوابة في الوثوق به.
اختبار تثبيت SSL الخاص بك
بعد تثبيت شهادة SSL على VMware Horizon، قم بإجراء فحص تشخيصي للتأكد من أن كل شيء مُهيَّأ بشكل صحيح. تفحص أداة SSL Checker الخاصة بنا شهادتك في ثوانٍ وتُشير إلى أي مشكلات في السلسلة، أو ثغرات، أو أخطاء في التكوين. إذا لم يكن خادم Horizon متاحًا من الإنترنت العام، لا يزال بإمكانك التحقق محليًا عن طريق فتح Horizon Console في متصفح والتأكد من أن رمز القفل يُظهر شهادة صالحة وموثوقة باسم المضيف الصحيح.
من أين تشتري أفضل شهادة SSL لـ VMware Horizon
SSL Dragon هو مصدرك لكل حاجاتك من شهادات SSL. نقدم بعضًا من أدنى الأسعار في السوق عبر مجموعتنا الكاملة من منتجات SSL، وقد تعاوننا مع أفضل العلامات التجارية في الصناعة لتوفير أمان قوي ودعم مخصص. جميع شهادات SSL الخاصة بنا متوافقة مع خوادم VMware Horizon.
بما أن عمليات نشر Horizon تمتد غالبًا عبر عدة خوادم اتصال وبوابات تشترك في اسم مضيف واحد أو أسماء متعددة، فإن شهادة تحتوي على أسماء بديلة للموضوع (SANs) تغطي اسم المضيف والاسم المؤهل بالكامل (FQDN) لكل خادم غالبًا ما تكون الخيار الأنسب. تحافظ شهادة متعددة النطاقات (SAN) أو شهادة Wildcard على البيئة كاملة تحت شهادة واحدة سهلة الإدارة.
الأسئلة الشائعة
يحدد VMware Horizon (وOmnissa Horizon) شهادة TLS الخاصة به في مخزن شهادات الكمبيوتر المحلي في Windows بواسطة اسمها المألوف. يبحث المنتج تحديدًا عن شهادة تحمل اسم vdm في مخزن Personal. إذا لم تحمل أي شهادة هذا الاسم، يعود Horizon إلى شهادته الافتراضية ذاتية التوقيع. يجب أن يكون الاسم بحروف صغيرة، ويجب أن تحمله شهادة واحدة فقط.
على خادم الاتصال، أعد تشغيل خدمة VMware Horizon Connection Server (تُسمى Omnissa Horizon Connection Server في إصدارات Omnissa الأحدث). على خادم الأمان، أعد تشغيل خدمة VMware Horizon Security Server. يمكنك القيام بذلك من وحدة تحكم Services في Windows (services.msc). إعادة تشغيل الخادم تعمل أيضًا، لكن إعادة تشغيل الخدمة أسرع.
تستورد شهادة تشمل مفتاحها الخاص، لذا استخدم ملف .pfx (PKCS #12). ملف .crt أو .cer منفرد لا يحتوي على مفتاح خاص ولا يمكن استخدامه بمفرده. إذا أرسلت جهة إصدار الشهادات ملفات منفصلة، اجمع الشهادة والمفتاح في ملف .pfx قبل الاستيراد (راجع السؤال التالي).
إذا كانت لديك شهادة، وسلسلتها، والمفتاح الخاص المطابق كملفات منفصلة، يمكنك تجميعها في ملف .pfx واحد باستخدام OpenSSL:openssl pkcs12 -export -out yourdomain.pfx -inkey yourdomain.key -in yourdomain.crt -certfile chain.crt
سيُطلب منك إدخال كلمة مرور للتصدير – وستحتاج إلى نفس كلمة المرور هذه عند استيراد ملف .pfx إلى مخزن شهادات Windows.
ثلاثة أمور يجب التحقق منها: (1) الاسم المألوف للشهادة الجديدة هو تحديدًا vdm بحروف صغيرة؛ (2) لا توجد شهادة أخرى في مخزن Personal لا تزال تحمل الاسم المألوف vdm – غالبًا ما تحمله الشهادة القديمة ذاتية التوقيع، فقم بإزالته؛ (3) أعدت تشغيل خدمة Horizon Connection Server بعد إجراء التغيير. إذا كنت تستخدم Unified Access Gateway، حدّث أيضًا بصمة الإصبع لخادم الاتصال في UAG.
خلاصة القول
يتلخص تثبيت شهادة SSL على VMware Horizon في استيراد ملف .pfx إلى مخزن شهادات الكمبيوتر المحلي في Windows باستخدام MMC، وإعطائها الاسم المألوف vdm، والوثوق بشهادات الجذر والشهادات الوسيطة، وإعادة تشغيل خدمة Horizon Connection Server.
تحتاج إلى شهادة أولًا؟ تصفح شهادات SSL الخاصة بنا أو اترك معالج SSL Wizard يختار الشهادة المناسبة لبيئتك.
وفِّر 10% على شهادات SSL عند الطلب اليوم!
إصدار سريع، وتشفير قوي، وثقة في المتصفح بنسبة 99.99%، ودعم مخصص، وضمان استرداد المال خلال 25 يومًا. رمز القسيمة: SAVE10


