bg-tutorials

Cara Membuat CSR di VMWare Horizon View

Panduan ini menunjukkan cara membuat CSR (Certificate Signing Request) untuk VMware Horizon, platform yang sekarang dipublikasikan sebagai Omnissa Horizon. Anda membuat permintaan langsung di Windows Connection Server dengan alat yang sudah terpasang di sana: snap-in Microsoft Management Console (MMC) Certificates. Kunci privat tetap berada di server, dan Anda hanya mengirim CSR ke Certificate Authority Anda.

Catatan tentang nama: setelah Broadcom mengakuisisi VMware, divisi End-User Computing (yang mencakup Horizon) dipisahkan sebagai perusahaan independen bernama Omnissa pada tahun 2024. Rebranding tersebut selesai dengan rilis Horizon 2412 pada Januari 2025, sehingga versi build yang lebih baru menampilkan “Omnissa Horizon” pada antarmuka, jalur file, dan registry key. Langkah-langkah sertifikat di bawah ini sama pada VMware Horizon View maupun Omnissa Horizon terbaru, termasuk Connection Server pada Windows Server 2025.

Membuat CSR dengan snap-in MMC Certificates

Jalankan langkah-langkah ini langsung di Horizon Connection Server, dengan masuk menggunakan akun administrator. Snap-in ini membuat permintaan dan menyimpan kunci privat yang sesuai di penyimpanan sertifikat Windows.

  1. Pada desktop Windows, klik Start dan ketik mmc di kotak pencarian.
  2. Klik ikon mmc.exe untuk membuka konsol.
  3. Buka File > Add/Remove Snap-in, pilih Certificates, lalu klik Add > OK.
  4. Pilih Computer account dan klik Next.
  5. Pastikan Local computer terpilih, lalu klik Finish dan OK.
  6. Di bawah Certificates (Local Computer), perluas struktur pohonnya.
  7. Klik kanan pada Personal, lalu ikuti urutan ini: All Tasks > Advanced Operations > Create Custom Request.
  8. Pada jendela Certificate Enrollment, klik Next.
  9. Pilih Proceed without enrollment policy dan klik Next.
  10. Pada jendela Custom request, buka menu drop-down template dan pilih (No template) Legacy key.
  11. Atur format permintaan ke PKCS #10 (Certification Request Standard) dan klik Next.
  12. Pada jendela Certificate Information, klik tanda panah di sebelah Details dan pilih Properties.
  13. Pada tab General, berikan nama yang mudah dikenali untuk permintaan ini agar Anda dapat menemukannya nanti, misalnya horizon-csr 2026. Jangan menamainya vdm pada tahap ini: Horizon mengharuskan tepat satu sertifikat bernama vdm, dan Anda akan menerapkan nama tersebut ke sertifikat yang sudah diterbitkan selama proses instalasi, bukan sekarang. Lihat catatan setelah langkah-langkah ini.
  14. Buka tab Subject dan tambahkan detail subjek di bawah ini. Pilih setiap kolom dari daftar Type, masukkan nilainya, dan klik Add untuk setiap entri:
    • Common Name (CN): nama domain lengkap yang digunakan klien Anda untuk mengakses server, misalnya horizon.example.com.
    • Country (C): kode dua huruf negara Anda, misalnya US.
    • Locality (L): kota tempat organisasi Anda terdaftar, misalnya Seattle.
    • Organization (O): nama resmi lengkap perusahaan Anda, misalnya GPI Holding LLC.
    • Organizational Unit (OU): kolom ini sudah tidak dianjurkan untuk sertifikat publik, jadi biarkan kosong atau gunakan label umum seperti IT.
    • State (ST): nama lengkap negara bagian atau provinsi, misalnya Washington.
  15. Masih pada tab Subject, di bagian Alternative name, atur Type ke DNS dan tambahkan setiap nama host yang akan digunakan klien untuk mengakses Horizon (misalnya FQDN Connection Server dan nama load-balanced apa pun). Tambahkan entri IP hanya jika klien terhubung melalui IP. Browser dan klien modern memvalidasi nama host dari Subject Alternative Name (SAN), sehingga CN saja tidak cukup.
  16. Buka tab Private Key, perluas Key options, dan atur Key size ke 2048 bit atau lebih tinggi (2048 adalah nilai minimum saat ini untuk sertifikat publik).
  17. Pada bagian Key options yang sama, centang Make private key exportable. Ini memungkinkan Anda mencadangkan kunci tersebut atau memindahkannya ke Connection Server replika nantinya. Klik OK, lalu Next.
  18. Pilih lokasi penyimpanan permintaan, beri nama certreq.req, dan selesaikan wizard.

CSR Anda sudah siap. Buka file certreq.req di editor teks apa pun, seperti Notepad, dan salin seluruh blok teksnya, termasuk baris —–BEGIN NEW CERTIFICATE REQUEST—– dan —–END NEW CERTIFICATE REQUEST—–. Tempelkan ke kolom CSR saat Anda melakukan pemesanan SSL. Jika Anda lebih suka membuat permintaan dari satu kolom saja, Anda juga dapat menempelkan detail Anda ke CSR Generator kami, meskipun membuatnya langsung di server (seperti di atas) menjaga kunci privat tetap berada di mesin yang akan menggunakannya.

Mengapa nama ramah “vdm” ditetapkan belakangan

Horizon Connection Server, Security Server, dan layanan terkait mencari sertifikat yang nama ramahnya tepat vdm (huruf kecil). Proses pengaturan akan gagal jika tidak ada sertifikat dengan nama tersebut, atau jika dua sertifikat memiliki nama yang sama. Anda menetapkan nama tersebut saat mengimpor sertifikat yang sudah diterbitkan selama instalasi, bukan saat membuat CSR, karena pada saat pembuatan CSR Anda biasanya masih memiliki sertifikat lama yang sedang berfungsi dan sudah memegang nama vdm. Mengganti nama permintaan sekarang akan menimbulkan konflik. Pertahankan nama deskriptif sederhana pada permintaan, lalu ganti nama sertifikat baru menjadi vdm setelah CA menerbitkannya.

Memeriksa CSR sebelum mengirimkannya (opsional)

Ada baiknya memastikan Common Name, entri SAN, dan ukuran kunci sebelum mengirim permintaan ke CA Anda. Pada Connection Server, alat bawaan certutil dapat membaca permintaan tersebut:

certutil -dump certreq.req

Jika Anda memiliki OpenSSL, perintah ini akan menampilkan detail yang sama:

openssl req -noout -text -in certreq.req

Lebih suka menggunakan alat online? Tempelkan isi permintaan ke dalam CSR decoder milik SSL Dragon untuk membaca kembali Common Name, entri SAN, dan ukuran kunci. Pastikan Common Name sesuai dengan nama host yang digunakan klien dan setiap nama yang diperlukan muncul dalam daftar Subject Alternative Name. SSL Checker adalah alat yang berbeda: alat ini memeriksa sertifikat yang sudah terpasang dan melayani HTTPS, jadi gunakan alat itu setelah instalasi, bukan pada file CSR.

Langkah selanjutnya

Setelah CA Anda memvalidasi CSR dan menerbitkan sertifikat, lanjutkan dengan petunjuk instalasi SSL VMware Horizon (Omnissa Horizon). Di sanalah Anda mengimpor sertifikat, mengganti namanya menjadi vdm, dan memulai ulang layanan Horizon agar sertifikat baru berlaku.

Pertanyaan yang Sering Diajukan

Apakah VMware Horizon sama dengan Omnissa Horizon?

Ya. Horizon merupakan bagian dari divisi End-User Computing VMware, yang menjadi perusahaan independen bernama Omnissa pada tahun 2024. Produk ini sekarang dipublikasikan sebagai Omnissa Horizon, dengan rebranding yang diselesaikan pada rilis Horizon 2412 (Januari 2025). Langkah-langkah CSR dan sertifikat sama pada kedua nama tersebut.

Di mana letak kunci privat setelah saya membuat CSR?

Snap-in MMC Certificates menyimpan kunci privat di penyimpanan sertifikat Local Computer pada Connection Server sebagai permintaan yang tertunda. Anda tidak pernah mengirim kunci tersebut ke CA. Karena Anda mencentang Make private key exportable, Anda dapat mengekspornya nanti (bersama sertifikat yang sudah diterbitkan) untuk mencadangkannya atau menyalinnya ke server replika.

Haruskah saya menetapkan nama ramah menjadi vdm saat membuat CSR?

Tidak. Horizon mengharuskan tepat satu sertifikat bernama vdm, dan sertifikat yang sedang berfungsi saat ini biasanya sudah memegang nama tersebut. Berikan nama deskriptif lain pada permintaan, lalu ganti nama sertifikat yang sudah diterbitkan menjadi vdm selama instalasi. Memiliki dua sertifikat bernama vdm akan merusak layanan Horizon.

Apakah saya harus menyertakan Subject Alternative Name?

Ya, untuk setiap nama yang benar-benar digunakan oleh klien. Browser dan klien Horizon saat ini memvalidasi nama host berdasarkan Subject Alternative Name (SAN), bukan Common Name. Tambahkan entri DNS untuk FQDN Connection Server dan untuk nama load-balanced atau alias apa pun, ditambah entri IP hanya jika klien terhubung melalui alamat IP.

Bisakah saya membuat CSR dengan certreq alih-alih MMC?

Ya. Alat baris perintah certreq milik Microsoft menghasilkan permintaan PKCS #10 yang setara. Buat file INF permintaan yang mengatur Subject, panjang kunci 2048 atau lebih tinggi, kunci yang dapat diekspor, dan entri SAN di bawah bagian ekstensi, lalu jalankan certreq -new request.inf certreq.req. Metode MMC dalam panduan ini melakukan hal yang sama melalui wizard, yang lebih mudah jika Anda hanya melakukannya sekali.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.