bg-tutorials

VMWare Horizon View पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

यह चरण-दर-चरण गाइड आपको दिखाती है कि VMware Horizon (Connection Server या security server) पर SSL/TLS सर्टिफिकेट कैसे इंस्टॉल करें

Horizon पर, आप उत्पाद को सीधे सर्टिफिकेट फ़ाइलों की ओर इंगित नहीं करते। इसके बजाय, आप Microsoft Management Console (MMC) की मदद से सर्टिफिकेट को Windows लोकल कंप्यूटर सर्टिफिकेट स्टोर में इम्पोर्ट करते हैं, उसे Friendly name vdm देते हैं, और Horizon सर्विस को रीस्टार्ट करते हैं।

नोट: VMware Horizon अब Omnissa का हिस्सा है, जो 2024 में VMware से अलग हो गया था। नीचे दी गई सर्टिफिकेट प्रक्रिया VMware-युग और Omnissa-युग दोनों के Horizon 8 रिलीज़ में समान है। जहाँ पुराने दस्तावेज़ में “VMware Horizon Connection Server service” लिखा है, वहीं वर्तमान Omnissa बिल्ड्स में इसे “Omnissa Horizon Connection Server service” नाम दिया गया है – बाकी चरण समान ही हैं।

VMware Horizon पर CSR कोड जनरेट करें

जब आप SSL सर्टिफिकेट के लिए आवेदन करते हैं, तो सबसे पहले चरणों में से एक है CSR (Certificate Signing Request) जनरेट करना और इसे अपने Certificate Authority (CA) को भेजना। CSR एन्कोडेड टेक्स्ट का एक ब्लॉक है जिसमें आपकी संपर्क और डोमेन जानकारी होती है। आपके पास दो विकल्प हैं:

सुझाव: CSR को उसी Windows मशीन पर जनरेट करें जहाँ आप सर्टिफिकेट इंस्टॉल करने का इरादा रखते हैं। इस तरह मेल खाने वाली प्राइवेट की Windows में ही बनती है और CA एक इंपोर्ट-रेडी .pfx फ़ाइल लौटा सकता है। यदि आपने CSR कहीं और जनरेट किया है, तो भी आप जारी किए गए सर्टिफिकेट को अपनी प्राइवेट की के साथ इंपोर्ट करने से पहले एक .pfx में मिला सकते हैं (FAQ देखें)।

VMware Horizon पर SSL सर्टिफिकेट इंस्टॉल करें

CA द्वारा आपके सर्टिफिकेट को वैलिडेट और साइन करने के बाद, वह आपको सर्टिफिकेट फ़ाइलें ईमेल करता है। ZIP आर्काइव डाउनलोड करें और उसे एक्सट्रैक्ट करें। फिर नीचे दिए गए चरणों का पालन करते हुए Windows Server होस्ट पर सर्टिफिकेट इंपोर्ट करें जहाँ Connection Server (या security server) इंस्टॉल है।

चरण 1: MMC में Certificates स्नैप-इन जोड़ें

  1. अपने Connection Server या security server में लॉगिन करें और mmc.exe लॉन्च करें।
  2. File > Add/Remove Snap-in पर जाएं, Certificates चुनें, और Add पर क्लिक करें।
  3. Certificates snap-in विंडो में, Computer account चुनें, फिर Next पर क्लिक करें।
  4. Local computer चुनें और Finish पर क्लिक करें।
  5. Add or Remove Snap-ins विंडो में वापस, OK पर क्लिक करें।

शॉर्टकट: आप Start मेन्यू या Run डायलॉग से certlm.msc चलाकर लोकल कंप्यूटर सर्टिफिकेट स्टोर सीधे खोल सकते हैं। यह ऊपर दिए गए स्नैप-इन सेटअप को छोड़ देता है और आपको सीधे Certificates (Local Computer) पर ले जाता है।

चरण 2: अपने सर्वर सर्टिफिकेट को Windows सर्टिफिकेट स्टोर में इंपोर्ट करें

जो सर्टिफिकेट आप इंपोर्ट करते हैं उसमें इसकी प्राइवेट की शामिल होनी चाहिए, इसलिए यहाँ .pfx (PKCS #12) फ़ाइल का उपयोग करें। फ़ाइल कैसे बनाई गई थी इस पर निर्भर करते हुए, इसमें पूरी चेन भी हो सकती है (सर्वर, इंटरमीडिएट, और रूट सर्टिफिकेट)।

  1. MMC में, Certificates (Local Computer) को विस्तृत करें और Personal फ़ोल्डर चुनें।
  2. Actions पैनल में, More Actions > All Tasks > Import पर जाएं।
  3. Certificate Import Wizard में, Next पर क्लिक करें और उस फ़ोल्डर को ब्राउज़ करें जिसमें आपका सर्टिफिकेट है।
  4. सर्टिफिकेट फ़ाइल चुनें और Open पर क्लिक करें। नोट: अपनी फ़ाइल देखने के लिए, File name ड्रॉप-डाउन मेनू से उसका फॉर्मैट चुनें (उदाहरण के लिए, Personal Information Exchange (*.pfx, *.p12))।
  5. सर्टिफिकेट फ़ाइल में मौजूद प्राइवेट की का पासवर्ड दर्ज करें।
  6. Mark this key as exportable चुनें।
  7. Include all extended properties चुनें।
  8. Next पर क्लिक करें, फिर Finish पर। नया सर्टिफिकेट Certificates (Local Computer) > Personal > Certificates में दिखाई देता है।
  9. पुष्टि करें कि सर्टिफिकेट में प्राइवेट की है: Certificates (Local Computer) > Personal > Certificates खोलें, नए सर्टिफिकेट पर डबल-क्लिक करें, और सत्यापित करें कि General टैब में “You have a private key that corresponds to this certificate.” दिखाई देता है।

चरण 3: सर्टिफिकेट का Friendly name “vdm” सेट करें

यह वह चरण है जो Horizon को आपका सर्टिफिकेट उपयोग करने में सक्षम बनाता है। Horizon अपने TLS सर्टिफिकेट की पहचान Friendly name vdm से करता है – इसके बिना, सर्वर अपने डिफ़ॉल्ट सेल्फ-साइन्ड सर्टिफिकेट का उपयोग करना जारी रखता है।

  1. MMC में, Certificates (Local Computer) को विस्तृत करें और Personal > Certificates चुनें।
  2. Horizon सर्वर होस्ट को जारी किए गए सर्टिफिकेट पर राइट-क्लिक करें और Properties पर क्लिक करें।
  3. General टैब में, Friendly name फ़ील्ड में मौजूद किसी भी टेक्स्ट को मिटाएं और vdm टाइप करें (यह लोअरकेस में होना चाहिए)।
  4. Apply पर क्लिक करें, फिर OK पर।
  5. सुनिश्चित करें कि Personal > Certificates में कोई अन्य सर्टिफिकेट Friendly name vdm का उपयोग नहीं कर रहा है। यदि कोई करता है (उदाहरण के लिए, पुराना सेल्फ-साइन्ड सर्टिफिकेट), तो उसे रीनेम करें – vdm वैल्यू को साफ करें, Apply पर क्लिक करें, फिर OK पर।

चरण 4: रूट और इंटरमीडिएट सर्टिफिकेट इंपोर्ट करें

क्लाइंट्स को आपके सर्टिफिकेट पर विश्वास करने के लिए, पूरी चेन मौजूद होनी चाहिए। यदि आपके .pfx ने पहले ही रूट और इंटरमीडिएट को सही स्टोर में इंपोर्ट कर दिया है, तो आप आगे बढ़कर सत्यापित कर सकते हैं। अन्यथा, उन्हें अभी इंपोर्ट करें।

  1. MMC में, Certificates (Local Computer) को विस्तृत करें और Trusted Root Certification Authorities > Certificates खोलें।
  2. यदि आपका रूट सर्टिफिकेट पहले से मौजूद है और आपकी चेन में कोई इंटरमीडिएट नहीं है, तो रीस्टार्ट चरण पर जाएं। यदि रूट गायब है, तो नीचे जारी रखें।
  3. Trusted Root Certification Authorities > Certificates पर राइट-क्लिक करें और All Tasks > Import पर क्लिक करें।
  4. Certificate Import Wizard में, Next पर क्लिक करें और रूट CA सर्टिफिकेट को ब्राउज़ करें।
  5. रूट CA सर्टिफिकेट फ़ाइल चुनें और Open पर क्लिक करें।
  6. Next पर क्लिक करें, फिर Finish पर।
  7. यदि किसी इंटरमीडिएट CA ने आपके सर्वर सर्टिफिकेट पर साइन किया है, तो चेन में मौजूद हर इंटरमीडिएट को भी इंपोर्ट करें: Certificates (Local Computer) > Intermediate Certification Authorities > Certificates खोलें और प्रत्येक इंटरमीडिएट सर्टिफिकेट के लिए इंपोर्ट दोहराएं।

चरण 5: Horizon सर्विस को रीस्टार्ट करें

Horizon स्टार्टअप के समय सर्टिफिकेट को पढ़ता है, इसलिए बदलाव केवल रीस्टार्ट के बाद ही प्रभावी होता है। Windows Services कंसोल (services.msc) खोलें और VMware Horizon Connection Server सर्विस को रीस्टार्ट करें (नए बिल्ड्स में Omnissa Horizon Connection Server नाम से)। security server पर, इसके बजाय VMware Horizon Security Server सर्विस को रीस्टार्ट करें। पूरे सर्वर को रीस्टार्ट करना भी काम करता है, लेकिन सर्विस को रीस्टार्ट करना तेज़ और पर्याप्त है।

कुछ सेकंड प्रतीक्षा करें, फिर अपने ब्राउज़र में Horizon Console (Horizon Administrator) को रीलोड करें। एक बार कनेक्शन सुरक्षित और विश्वसनीय दिखाई देने पर आपका नया सर्टिफिकेट उपयोग में है।

Unified Access Gateway (UAG) के पीछे? Connection Server पर सर्टिफिकेट बदलने के बाद, UAG कॉन्फ़िगरेशन में Connection Server थंबप्रिंट को अपडेट करें ताकि गेटवे उस पर विश्वास करना जारी रखे।

अपनी SSL इंस्टॉलेशन का परीक्षण करें

VMware Horizon पर SSL सर्टिफिकेट इंस्टॉल करने के बाद, सब कुछ सही ढंग से कॉन्फ़िगर हुआ है इसकी पुष्टि करने के लिए एक डायग्नोस्टिक स्कैन चलाएं। हमारा SSL Checker आपके सर्टिफिकेट की सेकंडों में जांच करता है और किसी भी चेन समस्या, कमज़ोरी, या मिसकॉन्फ़िगरेशन को चिह्नित करता है। यदि Horizon सर्वर पब्लिक इंटरनेट से पहुंच योग्य नहीं है, तो भी आप ब्राउज़र में Horizon Console खोलकर और यह पुष्टि करके स्थानीय रूप से सत्यापित कर सकते हैं कि पैडलॉक सही होस्टनेम के साथ एक वैध, विश्वसनीय सर्टिफिकेट दिखाता है।

VMware Horizon के लिए सबसे अच्छा SSL सर्टिफिकेट कहाँ से खरीदें

SSL Dragon आपकी सभी SSL आवश्यकताओं के लिए आपका स्रोत है। हम अपने SSL प्रोडक्ट्स की पूरी रेंज में बाज़ार की कुछ सबसे कम कीमतें प्रदान करते हैं, और हमने मज़बूत सुरक्षा और समर्पित सहायता के लिए इंडस्ट्री के सबसे अच्छे SSL ब्रांड्स के साथ साझेदारी की है। हमारे सभी SSL सर्टिफिकेट VMware Horizon सर्वरों के साथ संगत हैं।

चूंकि Horizon डिप्लॉयमेंट अक्सर कई Connection Servers और गेटवे में फैले होते हैं जो एक होस्टनेम या कई नाम साझा करते हैं, इसलिए हर सर्वर के होस्टनेम और FQDN को कवर करने वाला Subject Alternative Names (SANs) वाला सर्टिफिकेट आमतौर पर सही विकल्प होता है। मल्टी-डोमेन (SAN) या वाइल्डकार्ड सर्टिफिकेट पूरे एनवायरनमेंट को एक ही, प्रबंधित करने में आसान सर्टिफिकेट पर रखता है।

अक्सर पूछे जाने वाले प्रश्न

Horizon सर्टिफिकेट को Friendly name “vdm” की आवश्यकता क्यों है?

VMware Horizon (और Omnissa Horizon) अपने TLS सर्टिफिकेट को Windows लोकल कंप्यूटर सर्टिफिकेट स्टोर में उसके Friendly name से ढूंढता है। उत्पाद विशेष रूप से Personal स्टोर में vdm नामक सर्टिफिकेट ढूंढता है। यदि किसी सर्टिफिकेट का यह नाम नहीं है, तो Horizon अपने डिफ़ॉल्ट सेल्फ-साइन्ड सर्टिफिकेट पर वापस चला जाता है। नाम लोअरकेस में होना चाहिए, और केवल एक ही सर्टिफिकेट इसे रख सकता है।

सर्टिफिकेट इंस्टॉल करने के बाद मुझे कौन सी सर्विस रीस्टार्ट करनी चाहिए?

Connection Server पर, VMware Horizon Connection Server सर्विस को रीस्टार्ट करें (नए Omnissa बिल्ड्स में Omnissa Horizon Connection Server नाम से)। security server पर, VMware Horizon Security Server सर्विस को रीस्टार्ट करें। आप यह Windows Services कंसोल (services.msc) से कर सकते हैं। सर्वर को रीबूट करना भी काम करता है, लेकिन सर्विस को रीस्टार्ट करना तेज़ है।

Horizon को किस सर्टिफिकेट फ़ाइल फॉर्मैट की आवश्यकता है?

आप एक ऐसा सर्टिफिकेट इंपोर्ट करते हैं जिसमें उसकी प्राइवेट की शामिल हो, इसलिए .pfx (PKCS #12) फ़ाइल का उपयोग करें। एक अकेली .crt या .cer फ़ाइल में प्राइवेट की नहीं होती और इसे अकेले उपयोग नहीं किया जा सकता। यदि आपके CA ने अलग-अलग फ़ाइलें लौटाई हैं, तो इंपोर्ट करने से पहले सर्टिफिकेट और की को एक .pfx में मिलाएं (अगला प्रश्न देखें)।

यदि मेरे CA ने अलग-अलग फ़ाइलें भेजी हैं तो मैं .pfx फ़ाइल कैसे बनाऊं?

यदि आपके पास सर्टिफिकेट, उसकी चेन, और मेल खाने वाली प्राइवेट की अलग-अलग फ़ाइलों के रूप में हैं, तो आप उन्हें OpenSSL के साथ एक ही .pfx में पैकेज कर सकते हैं:
openssl pkcs12 -export -out yourdomain.pfx -inkey yourdomain.key -in yourdomain.crt -certfile chain.crt
आपसे एक एक्सपोर्ट पासवर्ड माँगा जाएगा – जब आप .pfx को Windows सर्टिफिकेट स्टोर में इंपोर्ट करेंगे तो आपको यही पासवर्ड चाहिए होगा।

मेरा सर्टिफिकेट इंपोर्ट हो चुका है लेकिन Horizon अभी भी पुराना दिखा रहा है। क्या गलत है?

तीन बातें जांचें: (1) नए सर्टिफिकेट का Friendly name बिल्कुल लोअरकेस में vdm है; (2) Personal स्टोर में कोई अन्य सर्टिफिकेट अभी भी Friendly name vdm नहीं रखता है – पुराना सेल्फ-साइन्ड सर्टिफिकेट अक्सर ऐसा करता है, इसलिए उसे साफ करें; और (3) आपने बदलाव करने के बाद Horizon Connection Server सर्विस को रीस्टार्ट किया है। यदि आप Unified Access Gateway का उपयोग करते हैं, तो UAG में Connection Server थंबप्रिंट को भी अपडेट करें।

निष्कर्ष

VMware Horizon पर SSL सर्टिफिकेट इंस्टॉल करना अंततः MMC के साथ Windows लोकल कंप्यूटर सर्टिफिकेट स्टोर में .pfx को इंपोर्ट करने, उसे Friendly name vdm देने, रूट और इंटरमीडिएट सर्टिफिकेट पर विश्वास करने, और Horizon Connection Server सर्विस को रीस्टार्ट करने पर निर्भर करता है।

पहले सर्टिफिकेट चाहिए? हमारे SSL सर्टिफिकेट ब्राउज़ करें या SSL Wizard को अपने एनवायरनमेंट के लिए सही सर्टिफिकेट चुनने दें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।