Panduan langkah demi langkah ini menunjukkan kepada Anda cara menginstal sertifikat SSL/TLS di VMware Horizon (Connection Server atau security server).
Pada Horizon, Anda tidak mengarahkan produk langsung ke file sertifikat. Sebaliknya, Anda mengimpor sertifikat ke dalam Windows local computer certificate store dengan Microsoft Management Console (MMC), memberinya Friendly name vdm, dan me-restart layanan Horizon.
Catatan: VMware Horizon sekarang menjadi bagian dari Omnissa, yang berpisah dari VMware pada tahun 2024. Prosedur sertifikat di bawah ini tidak berubah baik pada rilis Horizon 8 era VMware maupun era Omnissa. Jika dokumentasi lama menyebutkan “layanan VMware Horizon Connection Server,” build Omnissa saat ini menamainya “layanan Omnissa Horizon Connection Server” – langkah-langkahnya sendiri identik.
Membuat kode CSR di VMware Horizon
Saat Anda mengajukan permintaan sertifikat SSL, salah satu langkah pertama adalah membuat CSR (Certificate Signing Request) dan mengirimkannya ke Certificate Authority (CA) Anda. CSR adalah blok teks terenkode yang berisi detail kontak dan domain Anda. Anda memiliki dua pilihan:
- Buat CSR secara otomatis dengan CSR Generator kami.
- Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di VMware Horizon.
Tip: Buat CSR di mesin Windows yang sama tempat Anda berencana menginstal sertifikat. Dengan begitu, private key yang sesuai dibuat di Windows dan CA dapat mengembalikan file .pfx yang siap diimpor. Jika Anda membuat CSR di tempat lain, Anda masih dapat menggabungkan sertifikat yang diterbitkan dengan private key Anda menjadi file .pfx sebelum mengimpornya (lihat FAQ).
Menginstal sertifikat SSL di VMware Horizon
Setelah CA memvalidasi dan menandatangani sertifikat Anda, mereka mengirimkan email berisi file sertifikat. Unduh arsip ZIP dan ekstrak. Kemudian impor sertifikat pada host Windows Server tempat Connection Server (atau security server) diinstal, dengan mengikuti langkah-langkah di bawah ini.
Langkah 1: Menambahkan snap-in Certificates ke MMC
- Masuk ke Connection Server atau security server Anda dan jalankan mmc.exe.
- Buka File > Add/Remove Snap-in, pilih Certificates, lalu klik Add.
- Di jendela Certificates snap-in, pilih Computer account, lalu klik Next.
- Pilih Local computer dan klik Finish.
- Kembali di jendela Add or Remove Snap-ins, klik OK.
Cara cepat: Anda dapat membuka local computer certificate store langsung dengan menjalankan certlm.msc dari menu Start atau kotak dialog Run. Ini melewati pengaturan snap-in di atas dan membawa Anda langsung ke Certificates (Local Computer).
Langkah 2: Mengimpor sertifikat server Anda ke Windows certificate store
Sertifikat yang Anda impor harus menyertakan private key-nya, jadi gunakan file .pfx (PKCS #12) di sini. Bergantung pada cara file tersebut dibuat, file itu mungkin juga berisi chain lengkap (sertifikat server, intermediate, dan root).
- Di MMC, perluas Certificates (Local Computer) dan pilih folder Personal.
- Di panel Actions, buka More Actions > All Tasks > Import.
- Di Certificate Import Wizard, klik Next dan telusuri folder yang menyimpan sertifikat Anda.
- Pilih file sertifikat dan klik Open. Catatan: untuk melihat file Anda, pilih formatnya dari menu drop-down File name (misalnya, Personal Information Exchange (*.pfx, *.p12)).
- Masukkan kata sandi untuk private key yang terdapat dalam file sertifikat.
- Pilih Mark this key as exportable.
- Pilih Include all extended properties.
- Klik Next, lalu Finish. Sertifikat baru akan muncul di Certificates (Local Computer) > Personal > Certificates.
- Pastikan sertifikat memiliki private key: buka Certificates (Local Computer) > Personal > Certificates, klik dua kali sertifikat baru, dan verifikasi bahwa tab General menunjukkan “You have a private key that corresponds to this certificate.”
Langkah 3: Mengatur Friendly name sertifikat menjadi “vdm”
Ini adalah langkah yang membuat Horizon menggunakan sertifikat Anda. Horizon mengidentifikasi sertifikat TLS-nya melalui Friendly name vdm – tanpa itu, server akan tetap menggunakan sertifikat self-signed default-nya.
- Di MMC, perluas Certificates (Local Computer) dan pilih Personal > Certificates.
- Klik kanan sertifikat yang diterbitkan untuk host server Horizon dan klik Properties.
- Pada tab General, hapus teks yang ada di kolom Friendly name dan ketik vdm (harus huruf kecil).
- Klik Apply, lalu OK.
- Pastikan tidak ada sertifikat lain di Personal > Certificates yang memiliki Friendly name vdm. Jika ada (misalnya, sertifikat self-signed lama), ubah namanya – hapus nilai vdm, klik Apply, lalu OK.
Langkah 4: Mengimpor sertifikat root dan intermediate
Agar klien mempercayai sertifikat Anda, chain lengkap harus ada. Jika file .pfx Anda sudah mengimpor sertifikat root dan intermediate ke store yang tepat, Anda dapat langsung melompat ke tahap verifikasi. Jika tidak, impor sekarang.
- Di MMC, perluas Certificates (Local Computer) dan buka Trusted Root Certification Authorities > Certificates.
- Jika sertifikat root Anda sudah ada di sana dan chain Anda tidak memiliki intermediate, lanjutkan ke langkah restart. Jika root tidak ada, lanjutkan di bawah ini.
- Klik kanan Trusted Root Certification Authorities > Certificates dan klik All Tasks > Import.
- Di Certificate Import Wizard, klik Next dan telusuri sertifikat root CA.
- Pilih file sertifikat root CA dan klik Open.
- Klik Next, lalu Finish.
- Jika CA intermediate menandatangani sertifikat server Anda, impor juga setiap sertifikat intermediate dalam chain: buka Certificates (Local Computer) > Intermediate Certification Authorities > Certificates dan ulangi proses impor untuk setiap sertifikat intermediate.
Langkah 5: Me-restart layanan Horizon
Horizon membaca sertifikat saat startup, sehingga perubahan hanya berlaku setelah restart. Buka konsol Windows Services (services.msc) dan restart layanan VMware Horizon Connection Server (dinamai Omnissa Horizon Connection Server pada build yang lebih baru). Pada security server, restart layanan VMware Horizon Security Server sebagai gantinya. Me-restart seluruh server juga berfungsi, tetapi me-restart layanan lebih cepat dan sudah cukup.
Tunggu beberapa detik, lalu muat ulang Horizon Console (Horizon Administrator) di browser Anda. Sertifikat baru Anda sudah digunakan begitu koneksi ditampilkan sebagai aman dan tepercaya.
Menggunakan Unified Access Gateway (UAG)? Setelah mengganti sertifikat di Connection Server, perbarui thumbprint Connection Server dalam konfigurasi UAG agar gateway tetap mempercayainya.
Menguji instalasi SSL Anda
Setelah Anda menginstal sertifikat SSL di VMware Horizon, jalankan pemindaian diagnostik untuk memastikan semuanya telah dikonfigurasi dengan benar. SSL Checker kami memeriksa sertifikat Anda dalam hitungan detik dan menandai masalah chain, kerentanan, atau kesalahan konfigurasi apa pun. Jika server Horizon tidak dapat diakses dari internet publik, Anda masih dapat memverifikasi secara lokal dengan membuka Horizon Console di browser dan memastikan ikon gembok menunjukkan sertifikat yang valid dan tepercaya dengan hostname yang benar.
Tempat membeli sertifikat SSL terbaik untuk VMware Horizon
SSL Dragon adalah sumber untuk semua kebutuhan SSL Anda. Kami menawarkan beberapa harga terendah di pasar untuk seluruh jajaran produk SSL kami, dan kami telah bekerja sama dengan merek SSL terbaik di industri ini untuk keamanan yang kuat dan dukungan khusus. Semua sertifikat SSL kami kompatibel dengan server VMware Horizon.
Karena penerapan Horizon sering mencakup beberapa Connection Server dan gateway yang berbagi satu hostname atau beberapa nama, sertifikat dengan Subject Alternative Names (SAN) yang mencakup setiap hostname dan FQDN server biasanya menjadi pilihan yang tepat. Sertifikat multi-domain (SAN) atau wildcard menjaga seluruh lingkungan tetap dalam satu sertifikat yang mudah dikelola.
Pertanyaan yang sering diajukan
VMware Horizon (dan Omnissa Horizon) menemukan sertifikat TLS-nya dalam Windows local computer certificate store berdasarkan Friendly name-nya. Produk ini secara khusus mencari sertifikat bernama vdm di store Personal. Jika tidak ada sertifikat dengan nama itu, Horizon akan kembali menggunakan sertifikat self-signed default-nya. Nama tersebut harus huruf kecil, dan hanya satu sertifikat yang boleh memilikinya.
Pada Connection Server, restart layanan VMware Horizon Connection Server (dinamai Omnissa Horizon Connection Server pada build Omnissa yang lebih baru). Pada security server, restart layanan VMware Horizon Security Server. Anda dapat melakukan ini dari konsol Windows Services (services.msc). Me-reboot server juga berfungsi, tetapi me-restart layanan lebih cepat.
Anda mengimpor sertifikat yang menyertakan private key-nya, jadi gunakan file .pfx (PKCS #12). File .crt atau .cer tunggal tidak memiliki private key dan tidak dapat digunakan sendiri. Jika CA Anda mengembalikan file terpisah, gabungkan sertifikat dan key menjadi file .pfx sebelum mengimpornya (lihat pertanyaan berikutnya).
Jika Anda memiliki sertifikat, chain-nya, dan private key yang sesuai sebagai file terpisah, Anda dapat mengemasnya menjadi satu file .pfx dengan OpenSSL:openssl pkcs12 -export -out yourdomain.pfx -inkey yourdomain.key -in yourdomain.crt -certfile chain.crt
Anda akan diminta memasukkan kata sandi ekspor – Anda akan membutuhkan kata sandi yang sama ini saat mengimpor file .pfx ke dalam Windows certificate store.
Tiga hal yang perlu diperiksa: (1) Friendly name sertifikat baru harus tepat vdm dalam huruf kecil; (2) tidak ada sertifikat lain di store Personal yang masih memiliki Friendly name vdm – sertifikat self-signed lama sering memilikinya, jadi hapus namanya; dan (3) Anda telah me-restart layanan Horizon Connection Server setelah melakukan perubahan. Jika Anda menggunakan Unified Access Gateway, perbarui juga thumbprint Connection Server di UAG.
Kesimpulan
Menginstal sertifikat SSL di VMware Horizon pada dasarnya adalah mengimpor file .pfx ke dalam Windows local computer certificate store dengan MMC, memberinya Friendly name vdm, mempercayai sertifikat root dan intermediate, dan me-restart layanan Horizon Connection Server.
Perlu sertifikat terlebih dahulu? Jelajahi sertifikat SSL kami atau biarkan SSL Wizard memilih yang tepat untuk lingkungan Anda.
Hemat 10% untuk Sertifikat SSL saat memesan hari ini!
Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

