bg-tutorials

Como Gerar um CSR no VMWare Horizon View

Este guia mostra como gerar um CSR (Certificate Signing Request) para VMware Horizon, a plataforma agora publicada como Omnissa Horizon. Você cria a solicitação diretamente no Windows Connection Server com ferramentas já instaladas nele: o snap-in Certificates do Microsoft Management Console (MMC). A chave privada permanece no servidor, e você envia apenas o CSR para sua Autoridade Certificadora.

Uma observação sobre o nome: depois que a Broadcom adquiriu a VMware, a divisão End-User Computing (que inclui o Horizon) foi desmembrada como a empresa independente Omnissa em 2024. O rebranding foi concluído com o lançamento do Horizon 2412 em janeiro de 2025, então versões mais recentes exibem “Omnissa Horizon” na interface, nos caminhos de arquivos e nas chaves de registro. As etapas de certificado abaixo são as mesmas tanto no VMware Horizon View quanto no atual Omnissa Horizon, incluindo o Connection Server no Windows Server 2025.

Gere o CSR com o snap-in Certificates do MMC

Execute estas etapas no próprio Horizon Connection Server, conectado com uma conta de administrador. O snap-in constrói a solicitação e mantém a chave privada correspondente no armazenamento de certificados do Windows.

  1. Na área de trabalho do Windows, clique em Start e digite mmc na caixa de pesquisa.
  2. Clique no ícone mmc.exe para abrir o console.
  3. Vá em File > Add/Remove Snap-in, selecione Certificates e clique em Add > OK.
  4. Selecione Computer account e clique em Next.
  5. Certifique-se de que Local computer esteja selecionado, depois clique em Finish e OK.
  6. Em Certificates (Local Computer), expanda a árvore.
  7. Clique com o botão direito em Personal e siga esta sequência: All Tasks > Advanced Operations > Create Custom Request.
  8. Na janela Certificate Enrollment, clique em Next.
  9. Selecione Proceed without enrollment policy e clique em Next.
  10. Na janela Custom request, abra o menu suspenso de modelo e selecione (No template) Legacy key.
  11. Defina o formato da solicitação como PKCS #10 (o Certification Request Standard) e clique em Next.
  12. Na janela Certificate Information, clique na seta ao lado de Details e selecione Properties.
  13. Na aba General, dê à solicitação um nome amigável claro para que você possa encontrá-la depois, por exemplo horizon-csr 2026. Não a nomeie como vdm nesta etapa: o Horizon espera exatamente um certificado chamado vdm, e você aplica esse nome ao certificado emitido durante a instalação, não agora. Veja a observação após estas etapas.
  14. Abra a aba Subject e adicione os detalhes do assunto abaixo. Escolha cada campo na lista Type, insira o valor e clique em Add para cada um:
    • Common Name (CN): o nome de domínio totalmente qualificado que seus clientes usam para acessar o servidor, por exemplo horizon.example.com.
    • Country (C): o código de duas letras do seu país, por exemplo US.
    • Locality (L): a cidade onde sua organização está registrada, por exemplo Seattle.
    • Organization (O): o nome legal completo da sua empresa, por exemplo GPI Holding LLC.
    • Organizational Unit (OU): este campo está obsoleto para certificados públicos, então deixe em branco ou use um rótulo genérico como IT.
    • State (ST): o nome completo do estado ou província, por exemplo Washington.
  15. Ainda na aba Subject, na seção Alternative name, defina Type como DNS e adicione todos os nomes de host que os clientes usarão para acessar o Horizon (por exemplo, o FQDN do Connection Server e qualquer nome balanceado por carga). Adicione entradas de IP apenas se os clientes se conectarem por IP. Navegadores e clientes modernos validam o nome do host a partir do Subject Alternative Name (SAN), então apenas o CN não é suficiente.
  16. Abra a aba Private Key, expanda Key options e defina o Key size para 2048 bits ou superior (2048 é o mínimo atual para certificados públicos).
  17. Na mesma área Key options, marque Make private key exportable. Isso permite fazer backup da chave ou movê-la para servidores Connection Server réplica posteriormente. Clique em OK, depois em Next.
  18. Escolha onde salvar a solicitação, nomeie-a como certreq.req e finalize o assistente.

Seu CSR está pronto. Abra o arquivo certreq.req em qualquer editor de texto, como o Bloco de Notas, e copie o bloco inteiro, incluindo as linhas —–BEGIN NEW CERTIFICATE REQUEST—– e —–END NEW CERTIFICATE REQUEST—–. Cole-o no campo CSR ao fazer o pedido do seu SSL. Se preferir montar a solicitação a partir de um único campo, você também pode colar seus dados em nosso Gerador de CSR, embora gerá-lo no servidor (como acima) mantenha a chave privada na máquina que a utilizará.

Por que o nome amigável “vdm” vem depois

O Horizon Connection Server, o Security Server e os serviços relacionados procuram o certificado cujo nome amigável é exatamente vdm (minúsculas). A configuração falha se nenhum certificado tiver esse nome, ou se dois certificados o compartilharem. Você define esse nome ao importar o certificado emitido durante a instalação, não ao gerar o CSR, porque, no momento do CSR, você geralmente ainda tem um certificado antigo em funcionamento que já possui o nome vdm. Renomear a solicitação agora criaria um conflito. Mantenha um nome descritivo simples na solicitação e depois renomeie o novo certificado para vdm após a CA emiti-lo.

Verifique o CSR antes de enviá-lo (opcional)

Vale a pena confirmar o Common Name, as entradas SAN e o tamanho da chave antes de enviar a solicitação para sua CA. No Connection Server, a ferramenta integrada certutil lê a solicitação:

certutil -dump certreq.req

Se você tiver o OpenSSL disponível, este comando exibe os mesmos detalhes:

openssl req -noout -text -in certreq.req

Prefere uma ferramenta online? Cole o conteúdo da solicitação no decodificador de CSR da SSL Dragon para visualizar novamente o Common Name, as entradas SAN e o tamanho da chave. Confirme que o Common Name corresponde ao nome de host usado pelos clientes e que todos os nomes exigidos aparecem na lista Subject Alternative Name. O SSL Checker é uma ferramenta diferente: ele examina um certificado que já está instalado e servindo HTTPS, então use-o após a instalação, não no arquivo CSR.

Próximos passos

Depois que sua CA validar o CSR e emitir o certificado, continue com as instruções de instalação SSL do VMware Horizon (Omnissa Horizon). É lá que você importa o certificado, renomeia-o para vdm e reinicia os serviços do Horizon para que o novo certificado entre em vigor.

Perguntas Frequentes

O VMware Horizon é o mesmo que o Omnissa Horizon?

Sim. O Horizon fazia parte da divisão End-User Computing da VMware, que se tornou a empresa independente Omnissa em 2024. O produto agora é publicado como Omnissa Horizon, com o rebranding concluído no lançamento do Horizon 2412 (janeiro de 2025). As etapas de CSR e certificado são as mesmas em ambos os nomes.

Onde fica a chave privada depois que eu crio o CSR?

O snap-in Certificates do MMC armazena a chave privada no armazenamento de certificados do Local Computer no Connection Server como uma solicitação pendente. Você nunca envia a chave para a CA. Como você marcou Make private key exportable, pode exportá-la posteriormente (junto com o certificado emitido) para fazer backup ou copiá-la para servidores réplica.

Devo definir o nome amigável como vdm ao gerar o CSR?

Não. O Horizon espera exatamente um certificado chamado vdm, e seu certificado atual em funcionamento geralmente já tem esse nome. Dê à solicitação um nome descritivo diferente e depois renomeie o certificado emitido para vdm durante a instalação. Ter dois certificados chamados vdm vai quebrar os serviços do Horizon.

Preciso incluir um Subject Alternative Name?

Sim, para qualquer nome que os clientes realmente usem. Navegadores e clientes Horizon atuais validam o nome do host em relação ao Subject Alternative Name (SAN), não ao Common Name. Adicione uma entrada DNS para o FQDN do Connection Server e para qualquer nome balanceado por carga ou alias, além de entradas de IP apenas se os clientes se conectarem por endereço IP.

Posso gerar o CSR com certreq em vez do MMC?

Sim. A ferramenta de linha de comando certreq da Microsoft produz uma solicitação PKCS #10 equivalente. Crie um arquivo INF de solicitação que defina o Subject, um comprimento de chave de 2048 ou superior, uma chave exportável, e as entradas SAN em uma seção de extensões, depois execute certreq -new request.inf certreq.req. O método MMC neste guia faz a mesma coisa por meio de um assistente, o que é mais fácil se você está fazendo isso apenas uma vez.

Economize 10% em certificados SSL ao fazer seu pedido hoje!

Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10

Uma imagem detalhada de um dragão em voo
Escrito por

Redator de conteúdo experiente, especializado em certificados SSL. Transformação de tópicos complexos de segurança cibernética em conteúdo claro e envolvente. Contribua para melhorar a segurança digital por meio de narrativas impactantes.