bg-tutorials

VMWare Horizon View पर CSR कैसे जनरेट करें

यह गाइड आपको दिखाती है VMware Horizon के लिए CSR (Certificate Signing Request) कैसे जनरेट करें, जो प्लेटफॉर्म अब Omnissa Horizon के नाम से प्रकाशित हो रहा है। आप यह रिक्वेस्ट सीधे Windows Connection Server पर बनाते हैं, वहाँ पहले से इंस्टॉल टूल्स की मदद से: Microsoft Management Console (MMC) Certificates स्नैप-इन। प्राइवेट key सर्वर पर ही रहती है, और आप अपने Certificate Authority को केवल CSR भेजते हैं।

नाम के बारे में एक नोट: Broadcom द्वारा VMware का अधिग्रहण किए जाने के बाद, End-User Computing डिवीज़न (जिसमें Horizon भी शामिल है) को 2024 में एक स्वतंत्र कंपनी Omnissa के रूप में अलग कर दिया गया। यह रीब्रांड Horizon 2412 रिलीज़ के साथ जनवरी 2025 में पूरा हुआ, इसलिए नए बिल्ड्स में इंटरफ़ेस, फ़ाइल पाथ्स और रजिस्ट्री keys में “Omnissa Horizon” दिखाई देता है। नीचे दिए गए सर्टिफिकेट संबंधी चरण VMware Horizon View और वर्तमान Omnissa Horizon दोनों पर समान हैं, जिसमें Windows Server 2025 पर चलने वाला Connection Server भी शामिल है।

MMC Certificates स्नैप-इन से CSR जनरेट करें

ये चरण Horizon Connection Server पर ही चलाएं, एक administrator अकाउंट से साइन इन करके। यह स्नैप-इन रिक्वेस्ट बनाता है और मिलती-जुलती प्राइवेट key को Windows सर्टिफिकेट स्टोर में रखता है।

  1. Windows डेस्कटॉप पर, Start पर क्लिक करें और सर्च बॉक्स में mmc टाइप करें।
  2. कंसोल खोलने के लिए mmc.exe आइकॉन पर क्लिक करें।
  3. File > Add/Remove Snap-in पर जाएं, Certificates चुनें, फिर Add > OK पर क्लिक करें।
  4. Computer account चुनें और Next पर क्लिक करें।
  5. सुनिश्चित करें कि Local computer चुना हुआ है, फिर Finish और OK पर क्लिक करें।
  6. Certificates (Local Computer) के अंतर्गत, ट्री को expand करें।
  7. Personal पर राइट-क्लिक करें, फिर इस क्रम का पालन करें: All Tasks > Advanced Operations > Create Custom Request
  8. Certificate Enrollment विंडो में, Next पर क्लिक करें।
  9. Proceed without enrollment policy चुनें और Next पर क्लिक करें।
  10. Custom request विंडो में, टेम्पलेट ड्रॉप-डाउन खोलें और (No template) Legacy key चुनें।
  11. रिक्वेस्ट फॉर्मेट को PKCS #10 (Certification Request Standard) पर सेट करें और Next पर क्लिक करें।
  12. Certificate Information विंडो में, Details के पास वाले एरो पर क्लिक करें और Properties चुनें।
  13. General टैब पर, रिक्वेस्ट को एक स्पष्ट friendly नाम दें ताकि आप इसे बाद में ढूंढ सकें, उदाहरण के लिए horizon-csr 2026। इस चरण में इसे vdm नाम न दें: Horizon को बिल्कुल एक ही सर्टिफिकेट की आवश्यकता होती है जिसका नाम vdm हो, और आप वह नाम इंस्टॉलेशन के दौरान जारी किए गए सर्टिफिकेट पर लागू करते हैं, अभी नहीं। इन चरणों के बाद दिया गया नोट देखें।
  14. Subject टैब खोलें और नीचे दिए गए subject विवरण जोड़ें। हर फ़ील्ड को Type लिस्ट से चुनें, वैल्यू दर्ज करें, और हर एक के लिए Add पर क्लिक करें:
    • Common Name (CN): वह fully qualified domain name जिसका उपयोग आपके क्लाइंट्स सर्वर तक पहुंचने के लिए करते हैं, उदाहरण के लिए horizon.example.com
    • Country (C): आपके देश का दो-अक्षर वाला कोड, उदाहरण के लिए US
    • Locality (L): वह शहर जहां आपका संगठन रजिस्टर्ड है, उदाहरण के लिए Seattle
    • Organization (O): आपकी कंपनी का पूर्ण कानूनी नाम, उदाहरण के लिए GPI Holding LLC
    • Organizational Unit (OU): यह फ़ील्ड सार्वजनिक सर्टिफिकेट्स के लिए deprecated है, इसलिए इसे खाली छोड़ें या IT जैसा सामान्य लेबल उपयोग करें।
    • State (ST): पूरा राज्य या प्रांत का नाम, उदाहरण के लिए Washington
  15. अभी भी Subject टैब पर, Alternative name सेक्शन में Type को DNS पर सेट करें और हर वह होस्टनेम जोड़ें जिसका उपयोग क्लाइंट्स Horizon तक पहुंचने के लिए करेंगे (उदाहरण के लिए Connection Server का FQDN और कोई भी load-balanced नाम)। IP एंट्रीज़ केवल तभी जोड़ें जब क्लाइंट्स IP द्वारा कनेक्ट होते हों। आधुनिक ब्राउज़र्स और क्लाइंट्स Subject Alternative Name (SAN) से होस्टनेम को validate करते हैं, इसलिए केवल CN पर्याप्त नहीं है।
  16. Private Key टैब खोलें, Key options को expand करें, और Key size को 2048 बिट्स या उससे अधिक पर सेट करें (सार्वजनिक सर्टिफिकेट्स के लिए वर्तमान न्यूनतम 2048 है)।
  17. उसी Key options क्षेत्र में, Make private key exportable पर टिक करें। इससे आप बाद में key को बैकअप कर सकते हैं या replica Connection Servers पर move कर सकते हैं। OK पर क्लिक करें, फिर Next
  18. रिक्वेस्ट को सेव करने के लिए स्थान चुनें, इसे certreq.req नाम दें, और विज़ार्ड पूरा करें।

आपका CSR तैयार है। certreq.req फ़ाइल को किसी भी टेक्स्ट एडिटर में खोलें, जैसे Notepad, और पूरे ब्लॉक को कॉपी करें, जिसमें —–BEGIN NEW CERTIFICATE REQUEST—– और —–END NEW CERTIFICATE REQUEST—– लाइनें भी शामिल हों। इसे अपने SSL ऑर्डर देते समय CSR फ़ील्ड में पेस्ट करें। यदि आप एक ही फ़ील्ड से रिक्वेस्ट बनाना चाहते हैं, तो आप अपने विवरण को हमारे CSR Generator में भी पेस्ट कर सकते हैं, हालांकि सर्वर पर CSR जनरेट करना (जैसा ऊपर बताया गया है) प्राइवेट key को उसी मशीन पर रखता है जो इसका उपयोग करेगी।

फ्रेंडली नाम “vdm” बाद में क्यों दिया जाता है

Horizon Connection Server, Security Server, और संबंधित सर्विसेज़ उस सर्टिफिकेट को खोजते हैं जिसका फ्रेंडली नाम ठीक vdm (लोअरकेस) हो। यदि किसी सर्टिफिकेट का यह नाम न हो, या दो सर्टिफिकेट्स इस नाम को साझा करें, तो सेटअप विफल हो जाता है। आप यह नाम इंस्टॉलेशन के दौरान जारी किए गए सर्टिफिकेट को इम्पोर्ट करते समय सेट करते हैं, CSR जनरेट करते समय नहीं, क्योंकि CSR के समय आमतौर पर आपके पास एक पुराना कार्यरत सर्टिफिकेट होता है जिसमें पहले से ही vdm नाम है। अभी रिक्वेस्ट का नाम बदलने से conflict हो जाएगा। रिक्वेस्ट पर एक साधारण वर्णनात्मक नाम रखें, फिर CA द्वारा जारी करने के बाद नए सर्टिफिकेट का नाम vdm में बदलें।

CSR सबमिट करने से पहले उसे जांचें (वैकल्पिक)

रिक्वेस्ट को अपने CA को भेजने से पहले Common Name, SAN एंट्रीज़, और key size की पुष्टि करना उचित है। Connection Server पर, बिल्ट-इन certutil टूल रिक्वेस्ट को पढ़ता है:

certutil -dump certreq.req

यदि आपके पास OpenSSL उपलब्ध है, तो यह कमांड भी वही विवरण प्रिंट करता है:

openssl req -noout -text -in certreq.req

ऑनलाइन टूल पसंद करते हैं? रिक्वेस्ट की सामग्री को SSL Dragon के CSR decoder में पेस्ट करें ताकि Common Name, SAN एंट्रीज़, और key size को पढ़ा जा सके। पुष्टि करें कि Common Name उस होस्टनेम से मेल खाता है जिसका उपयोग क्लाइंट्स करते हैं और कि हर आवश्यक नाम Subject Alternative Name लिस्ट के अंतर्गत दिखाई देता है। SSL Checker एक अलग टूल है: यह उस सर्टिफिकेट को स्कैन करता है जो पहले से इंस्टॉल है और HTTPS सर्व कर रहा है, इसलिए इसका उपयोग इंस्टॉलेशन के बाद करें, CSR फ़ाइल पर नहीं।

अगले चरण

आपका CA CSR को validate करने और सर्टिफिकेट जारी करने के बाद, VMware Horizon (Omnissa Horizon) SSL इंस्टॉलेशन निर्देशों के साथ आगे बढ़ें। वहीं आप सर्टिफिकेट को इम्पोर्ट करते हैं, इसका नाम vdm में बदलते हैं, और नए सर्टिफिकेट को प्रभावी बनाने के लिए Horizon सर्विसेज़ को रीस्टार्ट करते हैं।

अक्सर पूछे जाने वाले सवाल

क्या VMware Horizon और Omnissa Horizon एक ही हैं?

हाँ। Horizon, VMware के End-User Computing डिवीज़न का हिस्सा था, जो 2024 में एक स्वतंत्र कंपनी Omnissa बन गया। यह प्रोडक्ट अब Omnissa Horizon के नाम से प्रकाशित होता है, और यह रीब्रांड Horizon 2412 रिलीज़ (जनवरी 2025) में पूरा हुआ। CSR और सर्टिफिकेट के चरण दोनों नामों पर समान हैं।

CSR बनाने के बाद प्राइवेट key कहाँ रहती है?

MMC Certificates स्नैप-इन प्राइवेट key को Connection Server पर Local Computer सर्टिफिकेट स्टोर में एक पेंडिंग रिक्वेस्ट के रूप में स्टोर करता है। आप कभी भी key को CA को नहीं भेजते। क्योंकि आपने Make private key exportable को टिक किया था, आप इसे बाद में (जारी किए गए सर्टिफिकेट के साथ) एक्सपोर्ट कर सकते हैं ताकि इसे बैकअप किया जा सके या replica सर्वर्स पर कॉपी किया जा सके।

CSR जनरेट करते समय क्या मुझे फ्रेंडली नाम vdm सेट करना चाहिए?

नहीं। Horizon को बिल्कुल एक ही सर्टिफिकेट की आवश्यकता होती है जिसका नाम vdm हो, और आपका वर्तमान कार्यरत सर्टिफिकेट आमतौर पर पहले से ही यह नाम रखता है। रिक्वेस्ट को एक अलग वर्णनात्मक नाम दें, फिर इंस्टॉलेशन के दौरान जारी किए गए सर्टिफिकेट का नाम vdm में बदलें। दो सर्टिफिकेट्स का नाम vdm होने से Horizon सर्विसेज़ टूट जाएंगी।

क्या मुझे Subject Alternative Name शामिल करना जरूरी है?

हाँ, किसी भी नाम के लिए जो क्लाइंट्स वास्तव में उपयोग करते हैं। वर्तमान ब्राउज़र्स और Horizon क्लाइंट्स होस्टनेम को Common Name के बदले Subject Alternative Name (SAN) से validate करते हैं। Connection Server के FQDN और किसी भी load-balanced या alias नाम के लिए DNS एंट्री जोड़ें, और IP एंट्रीज़ केवल तभी जोड़ें जब क्लाइंट्स IP एड्रेस से कनेक्ट होते हों।

क्या मैं MMC के बदले certreq से CSR जनरेट कर सकता हूँ?

हाँ। Microsoft का certreq कमांड-लाइन टूल एक समान PKCS #10 रिक्वेस्ट बनाता है। एक रिक्वेस्ट INF फ़ाइल बनाएं जो Subject, 2048 या उससे अधिक की key लंबाई, एक exportable key, और extensions सेक्शन के अंतर्गत SAN एंट्रीज़ सेट करे, फिर certreq -new request.inf certreq.req चलाएं। इस गाइड में दी गई MMC पद्धति एक विज़ार्ड के माध्यम से यही काम करती है, जो एक बार करने के लिए आसान है।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।