为horizon7 Connection server创建SSL证书

环境:

Horizon 7.5 Connection Server :windows 2008 R2

AD域控:windows 2012 R2

CA服务器:windows 2012 R2

详细步骤:

1、Connection Server安装

安装完后加入域,详细过程略。

2、CA服务器安装配置

首先将CA服务器加入域环境。

添加角色和功能--勾选“Active Directory证书服务”角色

此处只要默认勾选“证书颁发机构”即可

安装完后,开始进入配置证书服务页面。

勾选“证书颁发机构”,下一步。

指定CA类型为“企业”

选择CA类型为“根CA”

到此配置部分就完成了。

配置完成后,点服务器管理器的工具--证书颁发机构,打开证书颁发机构管理窗口

在“证书模板”上点右键--“管理”

找到“web服务器”并右键选择“复制模板”

对该复制的模板进行一些配置。

兼容性中,证书颁发机构选择win2012,接收人选择win2008,跟自己当前环境匹配就行。

常规中,给该模板取一个名字。

请求处理中,勾选“允许私钥”

改完这几项就可以点确定了。确定之后会在模板控制台中看到复制出来的这个证书模板。

回到“证书颁发机构”窗口,在“证书模板”上点右键,选择“新建”,选择“要颁发的证书模板”

找到刚才建的证书模板,点确定。

到此为止,CA上的配置就完了。

下面回到Connection Server服务器上进行操作。

在运行里输入mmc,点击菜单的“文件”,选择“添加/删除管理单元”,找到“证书”并添加进去。选择使用“计算机帐户”来管理。

在“个人”--“证书”上点右键,所有任务--申请新证书

勾选“计算机”,然后点击“属性”

有好名称这里填写,而且必须填写“vdm”

使用者窗口中,给“公有名”添加2个值,其实也就是当前这台ConnectionServer的域名信息:

connect.vdc.com

connect

给“DNS”添加3个值:

connect.vdc.com

connect

172.16.15.61  (这个是ConnectionServer的IP地址)

给“IP”添加1个值

172.16.15.61

在私钥选项中,勾选“使私钥可以导出”

确定后,点击“注册”

如果没有意外,将会出现下图所示的成功的状态,则点击Finish按钮,完成这部分。如果ConnectionServer到AD的访问权限有问题,则这里可能会报错,请注意。处理方案自然是将账号和这台计算机加入到许可范围;

原文地址:http://blog.51cto.com/hujizhou/2156942

时间: 2024-10-13 19:20:14

为horizon7 Connection server创建SSL证书的相关文章

创建ssl 证书

openssl req -new -newkey rsa:4096 -nodes -sha256  -keyout myserver.key -out server.csr 创建所需的key 和csr 文件 然后按照提示添加相应的内容 Country Name (2?letter code):HK State or Province Name (eg. City):Hong Kong Locality Name (eg. Company):SMARTBUYGLASSES OPTICAL LIMI

在ubuntu 上创建 ssl 证书

soap webservice 调试工具: soap UI, 可以下载下来玩一玩. Introduction TLS, or transport layer security, and its predecessor SSL, which stands for secure sockets layer, are web protocols used to wrap normal traffic in a protected, encrypted wrapper. Using this techn

用XCA(X Certificate and key management)可视化程序管理SSL 证书(3)--创建自定义的凭证管理中心(Certificate Authority)

在第"用XCA(X Certificate and key management)可视化程序管理SSL 证书(2)---创建证书请求"章节中,我们介绍了如何用XCA创建SSL证书请求(Certificate Request),在一章节中,同时提到了如何对证书请求,用我们自己的创建的凭证管理中心(Certificate Authority)进行签名:但是在做这一步之前,我们首先需要知道如何创建一个属于咱们自己的凭证管理中心(Certificate Authority). 步骤很简单,具体

SSL证书必知必会:数字证书及CA基础知识

SSL证书必知必会:数字证书及CA基础知识 数字证书 数字证书是互联网通讯中标志通讯各方身份信息的一串数字,提供了一种在Internet上验证通信实体身份的方式,数字证书不是数字***,而是身份认证机构盖在数字***上的一个章或印(或者说加在数字***上的一个签名).它是由权威机构--CA机构,又称为证书授权(Certificate Authority)中心发行的,人们可以在网上用它来识别对方的身份.最简单的证书包含一个公开密钥.名称以及证书授权中心的数字签名.数字证书的一个重要的特征就是只在特

windows Apache 配置支持HTTPS协议SSL证书

在设置Apache + SSL之前, 需要做: 安装Apache, 下载安装Apache时请下载带有ssl版本的Apache安装程序. 并且ssl需要的文件在如下的位置: [Apache安装目录]/modules/ mod_ssl.so [Apache安装目录]/bin/ openssl.exe, libeay32.dll, ssleay32.dll, openssl.cnf [Apache安装目录]/conf/ openssl.cnf 创建SSL证书(注意,我下载的是PHPStudy里面自带了

【转】关于免费SSL证书的那些事儿

根据 Let’s Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升.浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全. 随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了. 目前已经存在不少免费好用的 SSL 证书,因此,本文就来盘点一下关于免费 SSL 证书的那些事儿. 一.Let’s Encrypt 官方网

关于SSL证书https

关于SSL证书我已经写过两篇了,一篇是nginx的配置,一篇是tomcat的配置,https已经是很普遍的了. 根据 Let's Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升.浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全.随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了.目前已经存在不少免费好用的 S

Nginx自签ssl证书创建及配置方法

场景: Nginx使用自签ssl证书实现https连接. 方法: 第一步:使用OpenSSL创建证书 #建立服务器私钥(过程需要输入密码,请记住这个密码)生成RSA密钥 >openssl genrsa -des3 -out server.key 1024 #生成一个证书请求     >openssl req -new -key server.key -out server.csr #需要依次输入国家,地区,组织,email.最重要的是有一个common name,可以写你的名字或者域名.如果为

JAVA通过SSL证书创建MS AD账户及设置密码

近期由于工作需要整理一下自动化的东西,因为公司去年上线了OA,所以公司的入职系统会提交用户的信息到IT部门,最早的做法是入职到了,IT部门收集用户信息在AD中创建对应的用户信息,所以为了提高管理员的工作效率,所以准备实施自动创建AD账户,当OA流程到IT人员审批节点后,IT人员审批后根据人员信息自动创建AD账户,所以整理了一些JAVA创建AD人员信息的信息,但是我们需要注意点的是,对于JAVA语言操作MS AD的一些普通操作是不需要SSL的,但是对于用户密码的重置操作必须使用SSL,当然之前看网