Este guia mostra como gerar um CSR (Certificate Signing Request) para VMware Horizon, a plataforma agora publicada como Omnissa Horizon. Você cria a solicitação diretamente no Windows Connection Server com ferramentas já instaladas nele: o snap-in Certificates do Microsoft Management Console (MMC). A chave privada permanece no servidor, e você envia apenas o CSR para sua Autoridade Certificadora.
Uma observação sobre o nome: depois que a Broadcom adquiriu a VMware, a divisão End-User Computing (que inclui o Horizon) foi desmembrada como a empresa independente Omnissa em 2024. O rebranding foi concluído com o lançamento do Horizon 2412 em janeiro de 2025, então versões mais recentes exibem “Omnissa Horizon” na interface, nos caminhos de arquivos e nas chaves de registro. As etapas de certificado abaixo são as mesmas tanto no VMware Horizon View quanto no atual Omnissa Horizon, incluindo o Connection Server no Windows Server 2025.
Gere o CSR com o snap-in Certificates do MMC
Execute estas etapas no próprio Horizon Connection Server, conectado com uma conta de administrador. O snap-in constrói a solicitação e mantém a chave privada correspondente no armazenamento de certificados do Windows.
- Na área de trabalho do Windows, clique em Start e digite
mmcna caixa de pesquisa. - Clique no ícone mmc.exe para abrir o console.
- Vá em File > Add/Remove Snap-in, selecione Certificates e clique em Add > OK.
- Selecione Computer account e clique em Next.
- Certifique-se de que Local computer esteja selecionado, depois clique em Finish e OK.
- Em Certificates (Local Computer), expanda a árvore.
- Clique com o botão direito em Personal e siga esta sequência: All Tasks > Advanced Operations > Create Custom Request.
- Na janela Certificate Enrollment, clique em Next.
- Selecione Proceed without enrollment policy e clique em Next.
- Na janela Custom request, abra o menu suspenso de modelo e selecione (No template) Legacy key.
- Defina o formato da solicitação como PKCS #10 (o Certification Request Standard) e clique em Next.
- Na janela Certificate Information, clique na seta ao lado de Details e selecione Properties.
- Na aba General, dê à solicitação um nome amigável claro para que você possa encontrá-la depois, por exemplo horizon-csr 2026. Não a nomeie como vdm nesta etapa: o Horizon espera exatamente um certificado chamado vdm, e você aplica esse nome ao certificado emitido durante a instalação, não agora. Veja a observação após estas etapas.
- Abra a aba Subject e adicione os detalhes do assunto abaixo. Escolha cada campo na lista Type, insira o valor e clique em Add para cada um:
- Common Name (CN): o nome de domínio totalmente qualificado que seus clientes usam para acessar o servidor, por exemplo horizon.example.com.
- Country (C): o código de duas letras do seu país, por exemplo US.
- Locality (L): a cidade onde sua organização está registrada, por exemplo Seattle.
- Organization (O): o nome legal completo da sua empresa, por exemplo GPI Holding LLC.
- Organizational Unit (OU): este campo está obsoleto para certificados públicos, então deixe em branco ou use um rótulo genérico como IT.
- State (ST): o nome completo do estado ou província, por exemplo Washington.
- Ainda na aba Subject, na seção Alternative name, defina Type como DNS e adicione todos os nomes de host que os clientes usarão para acessar o Horizon (por exemplo, o FQDN do Connection Server e qualquer nome balanceado por carga). Adicione entradas de IP apenas se os clientes se conectarem por IP. Navegadores e clientes modernos validam o nome do host a partir do Subject Alternative Name (SAN), então apenas o CN não é suficiente.
- Abra a aba Private Key, expanda Key options e defina o Key size para 2048 bits ou superior (2048 é o mínimo atual para certificados públicos).
- Na mesma área Key options, marque Make private key exportable. Isso permite fazer backup da chave ou movê-la para servidores Connection Server réplica posteriormente. Clique em OK, depois em Next.
- Escolha onde salvar a solicitação, nomeie-a como certreq.req e finalize o assistente.
Seu CSR está pronto. Abra o arquivo certreq.req em qualquer editor de texto, como o Bloco de Notas, e copie o bloco inteiro, incluindo as linhas —–BEGIN NEW CERTIFICATE REQUEST—– e —–END NEW CERTIFICATE REQUEST—–. Cole-o no campo CSR ao fazer o pedido do seu SSL. Se preferir montar a solicitação a partir de um único campo, você também pode colar seus dados em nosso Gerador de CSR, embora gerá-lo no servidor (como acima) mantenha a chave privada na máquina que a utilizará.
Por que o nome amigável “vdm” vem depois
O Horizon Connection Server, o Security Server e os serviços relacionados procuram o certificado cujo nome amigável é exatamente vdm (minúsculas). A configuração falha se nenhum certificado tiver esse nome, ou se dois certificados o compartilharem. Você define esse nome ao importar o certificado emitido durante a instalação, não ao gerar o CSR, porque, no momento do CSR, você geralmente ainda tem um certificado antigo em funcionamento que já possui o nome vdm. Renomear a solicitação agora criaria um conflito. Mantenha um nome descritivo simples na solicitação e depois renomeie o novo certificado para vdm após a CA emiti-lo.
Verifique o CSR antes de enviá-lo (opcional)
Vale a pena confirmar o Common Name, as entradas SAN e o tamanho da chave antes de enviar a solicitação para sua CA. No Connection Server, a ferramenta integrada certutil lê a solicitação:
certutil -dump certreq.req
Se você tiver o OpenSSL disponível, este comando exibe os mesmos detalhes:
openssl req -noout -text -in certreq.req
Prefere uma ferramenta online? Cole o conteúdo da solicitação no decodificador de CSR da SSL Dragon para visualizar novamente o Common Name, as entradas SAN e o tamanho da chave. Confirme que o Common Name corresponde ao nome de host usado pelos clientes e que todos os nomes exigidos aparecem na lista Subject Alternative Name. O SSL Checker é uma ferramenta diferente: ele examina um certificado que já está instalado e servindo HTTPS, então use-o após a instalação, não no arquivo CSR.
Próximos passos
Depois que sua CA validar o CSR e emitir o certificado, continue com as instruções de instalação SSL do VMware Horizon (Omnissa Horizon). É lá que você importa o certificado, renomeia-o para vdm e reinicia os serviços do Horizon para que o novo certificado entre em vigor.
Perguntas Frequentes
Sim. O Horizon fazia parte da divisão End-User Computing da VMware, que se tornou a empresa independente Omnissa em 2024. O produto agora é publicado como Omnissa Horizon, com o rebranding concluído no lançamento do Horizon 2412 (janeiro de 2025). As etapas de CSR e certificado são as mesmas em ambos os nomes.
O snap-in Certificates do MMC armazena a chave privada no armazenamento de certificados do Local Computer no Connection Server como uma solicitação pendente. Você nunca envia a chave para a CA. Como você marcou Make private key exportable, pode exportá-la posteriormente (junto com o certificado emitido) para fazer backup ou copiá-la para servidores réplica.
Não. O Horizon espera exatamente um certificado chamado vdm, e seu certificado atual em funcionamento geralmente já tem esse nome. Dê à solicitação um nome descritivo diferente e depois renomeie o certificado emitido para vdm durante a instalação. Ter dois certificados chamados vdm vai quebrar os serviços do Horizon.
Sim, para qualquer nome que os clientes realmente usem. Navegadores e clientes Horizon atuais validam o nome do host em relação ao Subject Alternative Name (SAN), não ao Common Name. Adicione uma entrada DNS para o FQDN do Connection Server e para qualquer nome balanceado por carga ou alias, além de entradas de IP apenas se os clientes se conectarem por endereço IP.
Sim. A ferramenta de linha de comando certreq da Microsoft produz uma solicitação PKCS #10 equivalente. Crie um arquivo INF de solicitação que defina o Subject, um comprimento de chave de 2048 ou superior, uma chave exportável, e as entradas SAN em uma seção de extensões, depois execute certreq -new request.inf certreq.req. O método MMC neste guia faz a mesma coisa por meio de um assistente, o que é mais fácil se você está fazendo isso apenas uma vez.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


