aethercert
Citrix und VMware

Automatische Zertifikatserneuerung für Horizon Connection Server

Horizon Connection Server wählt sein Zertifikat über den Anzeigenamen vdm - und erst nach einem Dienstneustart. Das Horizon-Paket erledigt beides, für VMware Horizon und dasselbe Produkt unter dem Namen Omnissa.

Die im Manifest dieses Pakets definierten Bereitstellungsschritte.

Auf einen Blick

Paket
vmware-horizon-target 3.0.0
Kompatibilität
Horizon Connection Server >=7.0 <9.0
Ausgeführt von
Ein Windows-Agent auf dem Server
Mechanismus
PowerShell · Dienst neu laden oder starten
Authentifizierung
Lokal - keine entfernte Anmeldung
Fähigkeiten
Zertifikat und Schlüssel importierenDienst neu ladenAltes Zertifikat entfernen
Bereitstellungsschritte
import → restartConnectionServer → cleanup
Rollback
Keiner
Schlüsselverwendung
Server-Authentifizierung

Was es leistet

Der Agent auf dem Connection Server importiert das erneuerte Zertifikat mit dem Anzeigenamen vdm, startet den Connection-Server-Dienst (standardmäßig wsbroker) neu, damit er das Zertifikat lädt, und entfernt das ersetzte Zertifikat.

Der Neustart unterbricht kurz neue Verbindungen zu diesem Server; in einem Pod mit mehreren Servern jede Bereitstellung einzeln ausführen.

So läuft es ab

  1. 01

    import

    Zertifikat und Schlüssel werden mit dem Anzeigenamen vdm in den Computerspeicher importiert.

  2. 02

    restartConnectionServer

    Der Connection-Server-Dienst wird neu gestartet und lädt das neue Zertifikat.

  3. 03

    cleanup

    Das vorherige Zertifikat wird entfernt.

Was Sie konfigurieren

  • Name des Connection-Server-Dienstes (Standard wsbroker)
  • Ob der Schlüssel später exportiert werden darf

Voraussetzungen

  • Ein Windows-Agent auf jedem Connection Server
  • Ein Zertifikat für den Namen, über den Clients Horizon erreichen

Einschränkungen

  • Der Dienstneustart unterbricht kurz neue Verbindungen zu diesem Server.
  • Unified-Access-Gateway-Appliances deckt dieses Paket nicht ab.

Manuell erledigen

Die Dokumentation enthält eine Schritt-für-Schritt-Anleitung für den manuellen Austausch dieses Zertifikats - hilfreich für die Erstinstallation oder um genau zu sehen, was das Paket automatisiert.

Anleitung zum manuellen Austausch

Häufige Fragen

VMware Horizon Connection Server

Funktioniert es mit Omnissa Horizon?

Das Paket richtet sich an Horizon Connection Server der Versionen 7 und 8 - das Produkt, das heute unter dem Namen Omnissa vertrieben wird.

Warum ist ein Neustart nötig?

Connection Server liest sein Zertifikat beim Dienststart. Ohne Neustart würde er weiter das alte ausliefern.

VMware Horizon Connection Server automatisieren

Agent registrieren, Paket zuweisen - die nächste Erneuerung installiert sich selbst.

Community-Tarif, keine Zahlungsdaten nötig. Offene Registrierung – Ihr Konto ist in wenigen Minuten eingerichtet.