bg-tutorials

VMWare Horizon View’de CSR Nasıl Oluşturulur

Bu kılavuz, artık Omnissa Horizon adıyla yayınlanan platform olan VMware Horizon için CSR (Sertifika İmzalama Talebi) oluşturmayı göstermektedir. Talebi doğrudan Windows Connection Server üzerinde, orada zaten yüklü olan araçlarla oluşturursunuz: Microsoft Management Console (MMC) Certificates eklentisi. Özel anahtar sunucuda kalır ve Sertifika Yetkilinize yalnızca CSR’yi gönderirsiniz.

İsim hakkında bir not: Broadcom’un VMware’i satın almasının ardından, Horizon’u da içeren Son Kullanıcı Bilgi İşlem (End-User Computing) bölümü 2024 yılında bağımsız bir şirket olan Omnissa olarak ayrıldı. Yeniden markalaşma, Ocak 2025’teki Horizon 2412 sürümüyle tamamlandı; bu nedenle daha yeni derlemeler arayüzde, dosya yollarında ve kayıt defteri anahtarlarında “Omnissa Horizon” ifadesini kullanır. Aşağıdaki sertifika adımları, Windows Server 2025 üzerindeki Connection Server dahil olmak üzere, hem VMware Horizon View hem de güncel Omnissa Horizon için aynıdır.

MMC Certificates Eklentisiyle CSR Oluşturma

Bu adımları, bir yönetici hesabıyla oturum açarak Horizon Connection Server’ın kendisinde uygulayın. Eklenti talebi oluşturur ve eşleşen özel anahtarı Windows sertifika deposunda saklar.

  1. Windows masaüstünde Başlat‘a tıklayın ve arama kutusuna mmc yazın.
  2. Konsolu açmak için mmc.exe simgesine tıklayın.
  3. File > Add/Remove Snap-in yoluna gidin, Certificates‘i seçin, ardından Add > OK‘a tıklayın.
  4. Computer account‘ı seçin ve Next‘e tıklayın.
  5. Local computer‘ın seçili olduğundan emin olun, ardından Finish ve OK‘a tıklayın.
  6. Certificates (Local Computer) altında, ağacı genişletin.
  7. Personal‘a sağ tıklayın, ardından şu sırayı takip edin: All Tasks > Advanced Operations > Create Custom Request.
  8. Certificate Enrollment penceresinde Next‘e tıklayın.
  9. Proceed without enrollment policy‘yi seçin ve Next‘e tıklayın.
  10. Custom request penceresinde, şablon açılır menüsünü açın ve (No template) Legacy key‘i seçin.
  11. Talep biçimini PKCS #10 (Sertifika Talebi Standardı) olarak ayarlayın ve Next‘e tıklayın.
  12. Certificate Information penceresinde, Details yanındaki oka tıklayın ve Properties‘i seçin.
  13. General sekmesinde, talebe daha sonra bulabileceğiniz açık ve anlaşılır bir görünen ad verin, örneğin horizon-csr 2026. Bu aşamada adı vdm olarak vermeyin: Horizon, tam olarak vdm adında bir sertifika bekler ve bu adı yayınlanan sertifikaya kurulum sırasında verirsiniz, şimdi değil. Bu adımlardan sonraki notu inceleyin.
  14. Subject sekmesini açın ve aşağıdaki konu bilgilerini ekleyin. Her alanı Type listesinden seçin, değeri girin ve her biri için Add‘a tıklayın:
    • Common Name (CN): istemcilerinizin sunucuya erişmek için kullandığı tam nitelikli alan adı, örneğin horizon.example.com.
    • Country (C): ülkenizin iki harfli kodu, örneğin US.
    • Locality (L): kuruluşunuzun kayıtlı olduğu şehir, örneğin Seattle.
    • Organization (O): şirketinizin tam yasal adı, örneğin GPI Holding LLC.
    • Organizational Unit (OU): bu alan genel sertifikalar için kullanımdan kaldırılmıştır, bu nedenle boş bırakın veya IT gibi genel bir etiket kullanın.
    • State (ST): eyalet veya ilin tam adı, örneğin Washington.
  15. Hâlâ Subject sekmesindeyken, Alternative name bölümünde Type‘ı DNS olarak ayarlayın ve istemcilerin Horizon’a erişmek için kullanacağı her ana bilgisayar adını (örneğin Connection Server FQDN’si ve yük dengeleme kullanılan herhangi bir ad) ekleyin. IP girişlerini yalnızca istemciler IP ile bağlanıyorsa ekleyin. Modern tarayıcılar ve istemciler ana bilgisayar adını Konu Alternatif Adından (SAN) doğrular, bu nedenle CN tek başına yeterli değildir.
  16. Private Key sekmesini açın, Key options‘u genişletin ve Key size‘ı 2048 bit veya daha yüksek olarak ayarlayın (2048, genel sertifikalar için geçerli minimum değerdir).
  17. Aynı Key options alanında, Make private key exportable seçeneğini işaretleyin. Bu, anahtarı daha sonra yedeklemenize veya yedek Connection Server’lara taşımanıza olanak tanır. OK‘a, ardından Next‘e tıklayın.
  18. Talebin nereye kaydedileceğini seçin, adını certreq.req olarak verin ve sihirbazı tamamlayın.

CSR’niz hazır. certreq.req dosyasını Notepad gibi herhangi bir metin düzenleyicide açın ve —–BEGIN NEW CERTIFICATE REQUEST—– ve —–END NEW CERTIFICATE REQUEST—– satırları dahil olmak üzere tüm bloğu kopyalayın. SSL siparişinizi verirken bunu CSR alanına yapıştırın. Talebi tek bir alandan oluşturmayı tercih ederseniz, bilgilerinizi CSR Generator aracımıza da yapıştırabilirsiniz; ancak talebi sunucuda (yukarıdaki gibi) oluşturmak, özel anahtarı onu kullanacak makinede tutar.

“vdm” görünen adının neden daha sonra verildiği

Horizon Connection Server, Security Server ve ilgili hizmetler, görünen adı tam olarak vdm (küçük harf) olan sertifikayı arar. Bu adı taşıyan bir sertifika yoksa veya iki sertifika bu adı paylaşıyorsa kurulum başarısız olur. Bu adı, CSR oluştururken değil, yayınlanan sertifikayı kurulum sırasında içe aktarırken verirsiniz; çünkü CSR aşamasında genellikle hâlâ vdm adını taşıyan çalışır durumda eski bir sertifikanız vardır. Talebi şu anda yeniden adlandırmak bir çakışmaya yol açar. Talep üzerinde sade, açıklayıcı bir ad tutun, ardından CA tarafından yayınlandıktan sonra yeni sertifikayı vdm olarak yeniden adlandırın.

CSR’yi göndermeden önce kontrol edin (isteğe bağlı)

Talebi CA’nıza göndermeden önce Common Name, SAN girişlerini ve anahtar boyutunu doğrulamakta fayda vardır. Connection Server üzerinde, yerleşik certutil aracı talebi okur:

certutil -dump certreq.req

OpenSSL’iniz varsa, bu komut aynı ayrıntıları yazdırır:

openssl req -noout -text -in certreq.req

Çevrimiçi bir araç mı tercih ediyorsunuz? Talebin içeriğini SSL Dragon’ın CSR decoder aracına yapıştırarak Common Name, SAN girişlerini ve anahtar boyutunu görüntüleyin. Common Name’in istemcilerin kullandığı ana bilgisayar adıyla eşleştiğini ve gerekli her adın Subject Alternative Name listesinde göründüğünü doğrulayın. SSL Checker farklı bir araçtır: zaten kurulu olan ve HTTPS sunan bir sertifikayı tarar, bu nedenle onu CSR dosyası üzerinde değil, kurulumdan sonra kullanın.

Sonraki adımlar

CA, CSR’yi doğruladıktan ve sertifikayı yayınladıktan sonra, VMware Horizon (Omnissa Horizon) SSL kurulum talimatlarına devam edin. Sertifikayı orada içe aktarır, vdm olarak yeniden adlandırır ve yeni sertifikanın etkin olması için Horizon hizmetlerini yeniden başlatırsınız.

Sıkça Sorulan Sorular

VMware Horizon, Omnissa Horizon ile aynı mı?

Evet. Horizon, VMware’in Son Kullanıcı Bilgi İşlem bölümünün bir parçasıydı ve bu bölüm 2024’te bağımsız bir şirket olan Omnissa’ya dönüştü. Ürün artık Omnissa Horizon adıyla yayınlanıyor ve yeniden markalaşma, Horizon 2412 sürümüyle (Ocak 2025) tamamlandı. CSR ve sertifika adımları her iki isim için de aynıdır.

CSR’yi oluşturduktan sonra özel anahtar nerede bulunur?

MMC Certificates eklentisi, özel anahtarı Connection Server üzerindeki Local Computer sertifika deposunda bekleyen bir talep olarak saklar. Anahtarı asla CA’ya göndermezsiniz. Make private key exportable seçeneğini işaretlediğiniz için, daha sonra bunu (yayınlanan sertifikayla birlikte) yedeklemek veya yedek sunuculara kopyalamak için dışa aktarabilirsiniz.

CSR oluştururken görünen adı vdm olarak ayarlamalı mıyım?

Hayır. Horizon, tam olarak vdm adında bir sertifika bekler ve şu anda çalışan sertifikanız genellikle bu adı zaten taşımaktadır. Talebe farklı, açıklayıcı bir ad verin, ardından yayınlanan sertifikayı kurulum sırasında vdm olarak yeniden adlandırın. vdm adında iki sertifika bulunması, Horizon hizmetlerini bozar.

Subject Alternative Name eklemem gerekiyor mu?

Evet, istemcilerin gerçekten kullandığı her ad için gereklidir. Güncel tarayıcılar ve Horizon istemcileri, ana bilgisayar adını Common Name yerine Subject Alternative Name (SAN) üzerinden doğrular. Connection Server FQDN’si ve yük dengeleme veya takma ad kullanılan her ad için bir DNS girişi ekleyin; istemciler IP adresi ile bağlanıyorsa IP girişleri de ekleyin.

CSR’yi MMC yerine certreq ile oluşturabilir miyim?

Evet. Microsoft’un certreq komut satırı aracı, eşdeğer bir PKCS #10 talebi üretir. Subject bilgilerini, 2048 veya daha yüksek bir anahtar uzunluğunu, dışa aktarılabilir bir anahtarı ve SAN girişlerini bir uzantılar bölümü altında ayarlayan bir talep INF dosyası oluşturun, ardından certreq -new request.inf certreq.req komutunu çalıştırın. Bu kılavuzdaki MMC yöntemi, bir sihirbaz aracılığıyla aynı işlemi yapar ve bunu bir kez yapıyorsanız daha kolaydır.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.