{"id":19,"date":"2013-08-14T09:30:08","date_gmt":"2013-08-14T07:30:08","guid":{"rendered":"http:\/\/vm.piszki.pl\/certyfikaty-typu-wildcard-w-horizon-view-security-server"},"modified":"2014-03-25T08:07:17","modified_gmt":"2014-03-25T07:07:17","slug":"certyfikaty-typu-wildcard-w-horizon-view-security-server","status":"publish","type":"post","link":"https:\/\/vm.piszki.pl\/?p=19","title":{"rendered":"Certyfikaty typu wildcard w Horizon View Security Server"},"content":{"rendered":"<p>Przygotowanie do poprawnej pracy &#8222;Security Server&#8221; jest bardzo proste, procedura zosta\u0142a znacznie uproszczona w por\u00f3wnaniu do poprzednich wersji. Za\u0142\u00f3\u017cmy, \u017ce mamy wygenerowany klucz oraz certyfikat typu wildcard dla naszej domeny, a tak\u017ce certyfikaty CA dostawcy.<br \/>\nNa pocz\u0105tek przygotowujemy za pomoc\u0105 openssl paczk\u0119 pfx (format pkcs12 wg. Microsoftu):<\/p>\n<p><code>openssl pkcs12 -export -out domena.pfx -inkey domena.key -in domena.crt -certfile geotrust.chain.crt<\/code><\/p>\n<p>Nast\u0119pnie, na maszynie na kt\u00f3rej jest zainstalowany &#8222;Security Server&#8221;, uruchamiamy konsolk\u0119 (mmc) i dodajemy &#8222;Przystawk\u0119&#8221; (snap-in) Certyfikaty (Konto komputera &#8211;&gt; Lokalny komputer).<br \/>\nW sekcji &#8222;Osobisty\/Certyfikaty&#8221; importujemy paczk\u0119 pfk (oznaczaj\u0105c klucz prywatny jako eksportowalny). Nast\u0119pnie we w\u0142a\u015bciwo\u015bciach naszego klucza w polu &#8222;Przyjazna nazwa&#8221; wpisujemy vdm (to samo s\u0142owo, vdm, usuwamy z ka\u017cdego innego klucza kt\u00f3ry by\u0142 tam wcze\u015bniej zainstalowany). Klucz lub klucze CA importujemy do sekcji &#8222;Zaufane g\u0142\u00f3wne urz\u0119dy certyfikacji&#8221;.<br \/>\n<a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2013\/08\/vdm.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-22\" alt=\"vdm\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2013\/08\/vdm.png\" width=\"669\" height=\"159\" srcset=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2013\/08\/vdm.png 669w, https:\/\/vm.piszki.pl\/wp-content\/uploads\/2013\/08\/vdm-300x71.png 300w\" sizes=\"(max-width: 669px) 100vw, 669px\" \/><\/a><br \/>\nNa tym etapie to wszystko, po restarcie us\u0142ugi &#8222;VMware View Connection Server&#8221;, b\u0119dzie si\u0119 on przedstawia\u0142 prawid\u0142owym certyfikatem.<\/p>\n<p>Niestety, w daschboardzie naszego &#8222;VMware Horizon View Administrator&#8221;, zobaczymy, \u017ce &#8222;Security Server&#8221; zosta\u0142 oznaczony &#8222;na czerwono&#8221; z komunikatem &#8222;Server&#8217;s certificate cannot be checked&#8221;.<br \/>\nOznacza to, \u017ce &#8222;Conncetion Server&#8221; do kt\u00f3rego jest pod\u0142\u0105czony &#8222;Security Server&#8221;, nie mo\u017ce pod\u0142\u0105czy\u0107 si\u0119 do Internetu i sprawdzi\u0107 listy CRL (czy nasz certyfikat nie zosta\u0142 odwo\u0142any).<br \/>\nRozwi\u0105zanie tego problemu znajduje si\u0119 pod tym <a title=\"KB\" href=\"http:\/\/kb.vmware.com\/selfservice\/microsites\/search.do?language=en_US&amp;cmd=displayKC&amp;externalId=2000063\">KB<\/a> (wy\u0142\u0105czamy w rejestrze sprawdzanie listy crl).<\/p>\n<div style='text-align:left' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"<p>Przygotowanie do poprawnej pracy &#8222;Security Server&#8221; jest bardzo proste, procedura zosta\u0142a znacznie uproszczona w por\u00f3wnaniu do poprzednich wersji. Za\u0142\u00f3\u017cmy, \u017ce mamy wygenerowany klucz oraz certyfikat typu wildcard dla naszej domeny, a tak\u017ce certyfikaty CA dostawcy. Na pocz\u0105tek przygotowujemy za pomoc\u0105 &hellip; <a href=\"https:\/\/vm.piszki.pl\/?p=19\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":1529,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[36],"tags":[4],"class_list":["post-19","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-analiza","tag-horizon-view"],"yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":0,"sum_votes":0},"_links":{"self":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts\/19"}],"collection":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=19"}],"version-history":[{"count":10,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts\/19\/revisions"}],"predecessor-version":[{"id":854,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts\/19\/revisions\/854"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/media\/1529"}],"wp:attachment":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=19"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=19"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=19"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}