bg-tutorials

Cum se generează un CSR pe VMWare Horizon View

Acest ghid vă arată cum să generați un CSR (Certificate Signing Request) pentru VMware Horizon, platforma publicată acum sub numele de Omnissa Horizon. Creați cererea direct pe Windows Connection Server cu instrumentele deja instalate acolo: componenta Certificates din Microsoft Management Console (MMC). Cheia privată rămâne pe server, iar dumneavoastră trimiteți doar CSR-ul către autoritatea de certificare.

O notă despre denumire: după ce Broadcom a achiziționat VMware, divizia End-User Computing (care include Horizon) a fost separată și transformată în compania independentă Omnissa, în 2024. Rebrandingul s-a finalizat odată cu lansarea Horizon 2412, în ianuarie 2025, astfel încât versiunile mai noi afișează „Omnissa Horizon” în interfață, în căile de fișiere și în cheile de registry. Pașii pentru certificat de mai jos sunt identici atât pentru VMware Horizon View, cât și pentru Omnissa Horizon actual, inclusiv pentru Connection Server pe Windows Server 2025.

Generați CSR-ul cu componenta MMC Certificates

Efectuați acești pași chiar pe Horizon Connection Server, autentificat cu un cont de administrator. Componenta construiește cererea și păstrează cheia privată corespunzătoare în magazinul de certificate Windows.

  1. Pe desktopul Windows, faceți clic pe Start și tastați mmc în caseta de căutare.
  2. Faceți clic pe pictograma mmc.exe pentru a deschide consola.
  3. Accesați File > Add/Remove Snap-in, selectați Certificates, apoi faceți clic pe Add > OK.
  4. Selectați Computer account și faceți clic pe Next.
  5. Asigurați-vă că este selectat Local computer, apoi faceți clic pe Finish și OK.
  6. În secțiunea Certificates (Local Computer), expandați arborele.
  7. Faceți clic dreapta pe Personal, apoi urmați această secvență: All Tasks > Advanced Operations > Create Custom Request.
  8. În fereastra Certificate Enrollment, faceți clic pe Next.
  9. Selectați Proceed without enrollment policy și faceți clic pe Next.
  10. În fereastra Custom request, deschideți meniul derulant pentru șablon și selectați (No template) Legacy key.
  11. Setați formatul cererii la PKCS #10 (Certification Request Standard) și faceți clic pe Next.
  12. În fereastra Certificate Information, faceți clic pe săgeata de lângă Details și selectați Properties.
  13. În tabul General, dați cererii un nume descriptiv clar, pentru a o găsi mai târziu, de exemplu horizon-csr 2026. Nu îl denumiți vdm în această etapă: Horizon se așteaptă să existe exact un singur certificat cu numele vdm, iar acest nume se atribuie certificatului emis în timpul instalării, nu acum. Consultați nota de după acești pași.
  14. Deschideți tabul Subject și adăugați detaliile de mai jos. Alegeți fiecare câmp din lista Type, introduceți valoarea și faceți clic pe Add pentru fiecare:
    • Common Name (CN): numele de domeniu complet calificat pe care clienții îl folosesc pentru a accesa serverul, de exemplu horizon.example.com.
    • Country (C): codul din două litere al țării dumneavoastră, de exemplu US.
    • Locality (L): orașul în care este înregistrată organizația dumneavoastră, de exemplu Seattle.
    • Organization (O): denumirea legală completă a companiei dumneavoastră, de exemplu GPI Holding LLC.
    • Organizational Unit (OU): acest câmp este considerat depreciat pentru certificatele publice, așa că lăsați-l gol sau folosiți o etichetă generică precum IT.
    • State (ST): numele complet al statului sau provinciei, de exemplu Washington.
  15. Rămânând în tabul Subject, în secțiunea Alternative name setați Type la DNS și adăugați fiecare nume de host pe care clienții îl vor folosi pentru a accesa Horizon (de exemplu FQDN-ul Connection Server-ului și orice nume echilibrat pe încărcare). Adăugați intrări IP doar dacă clienții se conectează prin IP. Browserele și clienții moderni validează numele de host din Subject Alternative Name (SAN), astfel încât CN-ul singur nu este suficient.
  16. Deschideți tabul Private Key, expandați Key options, și setați Key size la 2048 de biți sau mai mult (2048 este dimensiunea minimă actuală pentru certificatele publice).
  17. În aceeași zonă Key options, bifați Make private key exportable. Acest lucru vă permite să faceți o copie de siguranță a cheii sau să o mutați pe serverele Connection Server replicate mai târziu. Faceți clic pe OK, apoi pe Next.
  18. Alegeți unde să salvați cererea, denumiți-o certreq.req, și finalizați asistentul.

CSR-ul dumneavoastră este pregătit. Deschideți fișierul certreq.req într-un editor de text, cum ar fi Notepad, și copiați întregul bloc, inclusiv liniile ––BEGIN NEW CERTIFICATE REQUEST–– și ––END NEW CERTIFICATE REQUEST––. Inserați-l în câmpul CSR atunci când plasați comanda SSL. Dacă preferați să construiți cererea dintr-un singur câmp, puteți de asemenea să introduceți detaliile dumneavoastră în generatorul nostru de CSR, deși generarea cererii pe server (așa cum este descris mai sus) păstrează cheia privată pe aparatul care o va folosi.

De ce numele descriptiv „vdm” se stabilește mai târziu

Horizon Connection Server, Security Server și serviciile conexe caută certificatul al cărui nume descriptiv este exact vdm (cu litere mici). Configurarea eșuează dacă niciun certificat nu are acest nume sau dacă două certificate îl au în comun. Stabiliți acest nume atunci când importați certificatul emis, în timpul instalării, nu în timpul generării CSR-ului, pentru că, la momentul creării CSR-ului, aveți de obicei încă un certificat mai vechi, funcțional, care deja are numele vdm. Redenumirea cererii acum ar crea un conflict. Păstrați un nume simplu, descriptiv, pentru cerere, apoi redenumiți noul certificat în vdm după ce autoritatea de certificare îl emite.

Verificați CSR-ul înainte de a-l trimite (opțional)

Este util să confirmați Common Name-ul, intrările SAN și dimensiunea cheii înainte de a trimite cererea către autoritatea de certificare. Pe Connection Server, instrumentul integrat certutil citește cererea:

certutil -dump certreq.req

Dacă aveți OpenSSL disponibil, această comandă afișează aceleași detalii:

openssl req -noout -text -in certreq.req

Preferați un instrument online? Introduceți conținutul cererii în decodorul de CSR al SSL Dragon pentru a citi Common Name-ul, intrările SAN și dimensiunea cheii. Confirmați că Common Name-ul corespunde cu numele de host folosit de clienți și că fiecare nume necesar apare în lista Subject Alternative Name. SSL Checker este un instrument diferit: acesta scanează un certificat deja instalat și care servește HTTPS, așa că folosiți-l după instalare, nu pe fișierul CSR.

Pașii următori

După ce autoritatea de certificare validează CSR-ul și emite certificatul, continuați cu instrucțiunile de instalare SSL pentru VMware Horizon (Omnissa Horizon). Acolo importați certificatul, îl redenumiți în vdm și reporniți serviciile Horizon pentru ca noul certificat să devină activ.

Întrebări frecvente

VMware Horizon este același lucru cu Omnissa Horizon?

Da. Horizon a fost parte a diviziei End-User Computing a VMware, care a devenit compania independentă Omnissa în 2024. Produsul este publicat acum sub numele Omnissa Horizon, rebrandingul fiind finalizat odată cu lansarea Horizon 2412 (ianuarie 2025). Pașii pentru CSR și certificat sunt identici sub ambele denumiri.

Unde se află cheia privată după ce creez CSR-ul?

Componenta MMC Certificates stochează cheia privată în magazinul de certificate Local Computer de pe Connection Server, sub forma unei cereri în așteptare. Nu trimiteți niciodată cheia către autoritatea de certificare. Deoarece ați bifat Make private key exportable, o puteți exporta mai târziu (împreună cu certificatul emis) pentru a face o copie de siguranță sau pentru a o copia pe serverele replicate.

Ar trebui să setez numele descriptiv la vdm atunci când generez CSR-ul?

Nu. Horizon se așteaptă să existe exact un singur certificat cu numele vdm, iar certificatul dumneavoastră funcțional actual are de obicei deja acest nume. Dați cererii un alt nume descriptiv, apoi redenumiți certificatul emis în vdm în timpul instalării. Existența a două certificate cu numele vdm va întrerupe funcționarea serviciilor Horizon.

Trebuie să includ un Subject Alternative Name?

Da, pentru orice nume folosit efectiv de clienți. Browserele și clienții Horizon actuali validează numele de host față de Subject Alternative Name (SAN), nu față de Common Name. Adăugați o intrare DNS pentru FQDN-ul Connection Server-ului și pentru orice nume echilibrat pe încărcare sau alias, plus intrări IP doar dacă clienții se conectează prin adresă IP.

Pot genera CSR-ul cu certreq în locul MMC?

Da. Instrumentul de linie de comandă Microsoft certreq produce o cerere PKCS #10 echivalentă. Creați un fișier INF de cerere care setează Subject-ul, o lungime de cheie de 2048 sau mai mare, o cheie exportabilă și intrările SAN într-o secțiune de extensii, apoi executați certreq -new request.inf certreq.req. Metoda MMC din acest ghid face același lucru printr-un asistent, care este mai simplu dacă faceți acest lucru o singură dată.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.