成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

VMware View中的證書管理

云計算 虛擬化
由于數字證書的安全特性,所以其廣泛應用于各種對安全性要求較高的應用中,比如常用的網上銀行,企業郵箱等等。

   什么是數字證書?

  數字證書是在Internet上表示用戶身份的一種數據,它包含公鑰和私鑰,通過加密使得用戶之間的身份得以確認,并保證數據在傳輸過程中的一致性,防止被他人篡改。

  由于數字證書的安全特性,所以其廣泛應用于各種對安全性要求較高的應用中,比如常用的網上銀行,企業郵箱等等。

  數字證書的頒發可以來自第三方頒發機構,比如Verisign,這些機構本身的信任關系就內嵌在操作系統中,所以當我們打開那些由這些機構頒發的證書的鏈接時,系統會自動進行驗證。當然,在企業內部,數字證書也可以由企業內部的CA進行頒發,雖然在Internet上企業內部的根證書沒有受到信任,但是在企業內部,所有的計算機對內部CA是信任的。

  為什么要在VMware View中進行證書管理

  默認情況下,VMware View的Security Server、Standard/Replica Server都是使用默認的由服務器本身自簽發的證書,它不被其它系統信任,無法保證連接時數據傳輸的一致性。當客戶端連接到包含不信任證書的應用時,系統都會提示警告,顯示該證書不可信,所以即使信息在中間環節被篡改,用戶也無法識別。

  企業生產環境需要做的是將服務器中默認的證書替換成企業根CA或者外部公共CA簽發的可信任證書。這樣做的目的就是保證數據的安全和一致性,并得到所有客戶端的信任。

  如何在VMware View中進行證書管理

  進行證書的管理,整個證書管理主要集中在View Security Server、View Standard Server和View Replica Server中,證書的類型為Web證書。

  在VMware View 5.0中,一個巨大的改進就是在默認情況下,view客戶端會對服務器端證書的可信任性進行嚴格的檢測,特別是在像iPad這樣的平板電腦上,如果服務器端的證書不被信任,將無法連接到虛擬桌面。

  證書的管理步驟:

  一、創建keystore,生成證書請求

  Keytool命令存在于目錄/Program Files/VMware/VMware View/Server/jre/bin中,默認情況下它不在系統路徑列表中,為了方便執行命令,可以將其加入到系統變量path的值中。

  在View的服務器中創建keystore:keystore是存儲密鑰和證書的數據庫,證書的請求以及頒發的證書都保存其中。具體的執行命令為:keytool -genkey -keyalg "RSA" -keystore -storetype pkcs12 -validity ,其中<>中的值可以由用戶自己定義,keys.p12是keystore的名字,validity time是證書的有效時間,單位是天。命令執行時系統會詢問相關的證書問題,需要注意的是在輸入名字時,一定要輸入客戶端連接服務器用的FQDN名,具體如圖1,完成后會生成一個.p12的文件,這就是keystore。

  

VMware View中的證書管理

 

  圖1:生成keystore

  在keystore中生成證書請求:命令keytool -certreq -keyalg "RSA" -file -keystore -storetype pkcs12 -storepass 。同樣,<>中的值由用戶定義,keystore的名稱是上一步生成的keystore的文件名。具體如圖2,完后會生成一個.csr的文件,將其用記事本打開,拷貝其中的內容,用于申請證書。

  

VMware View中的證書管理

 

  圖2:生成證書請求

  二、在企業根CA或者第三方的公共CA申請證書

  申請證書的過程大致相同,這里以安裝有Windows的企業根CA為例,簡單介紹生成的過程。用IE打開根CA的證書申請頁面(http://CA服務器名稱/certsrv),在頁面中點擊“申請一個證書”>“高級證書申請”>“提交一個由base64編碼的CMC或者PKS#10文件的證書請求”,在接下來的頁面中將上一步在記事本中拷貝的內容粘貼在base64編碼的證書申請框中,然后證書類型選擇web server,具體如圖3。點擊確定即完成證書申請的提交。

  提交完成后,CA的管理員會生成證書,就可以在網頁上下載證書了。

  

VMware View中的證書管理

 

  圖3:證書申請的提交

  三、將證書導入到keystore

  如果下載的證書是PKS#12格式(.cer)的話,需要將其轉換成PKS#7格式,轉換的方式很簡單,打開證書文件>“Detail”頁面>“拷貝到文件”>下一步>選擇”Cryptographic message Syntax Standard-PKCS #7 Certificates(.P8B)”,并勾選“Include all certificates in the certification path if possible”>下一步,輸入新證書文件的名稱>結束(圖4)。

  

VMware View中的證書管理

 

  圖4:證書的轉換

  使用下面命令將簽發的證書導入到keystore中:keytool -import -keystore -storetype pkcs12 -storepass -keyalg "RSA" -trustcacerts -file ,其中keys.P12是keystore的名稱,certificate.p7b是剛才生成的證書的名稱。

  四、在View的服務器中修改配置替換證書

  將上一步的keystore文件拷貝到View Security/Standard/Replica Server的存放證書配置的目錄中,默認情況下目錄為program files\VMware\VMware View\Server\sslgateway\conf\。

  將keystore和其密碼寫入配置文件,配置文件為locked.properties,如果這個文件不存在,可以手工創建一個。然后用記事本打開,在其中鍵入兩行,分別為:

  Keyfile=keys.p12

  Keypass=password

  實際中keys.p12代表keystore文件的名稱,password是keystore的密碼。

  接下來只需要重新啟動服務器的VMware View Connection Server服務,新證書就可以使用了,現在所有的用戶終端可以自動信任其證書,這樣就可以有一個安全的VMware View的桌面虛擬化證書環境了。

責任編輯:何巍 來源: TechTarget中國
相關推薦

2013-03-05 10:45:48

2011-11-14 13:50:19

虛擬化vmwareVMware View

2012-02-01 09:38:48

vmware虛擬化VMware Powe

2011-03-07 09:37:14

VMware View

2010-07-08 11:02:49

VMware Viewhypervisor

2010-07-08 10:56:53

VMware Viewhypervisor

2017-03-08 09:15:30

VMwareHorizon VieComposer

2010-05-24 12:23:35

2012-12-21 17:11:22

2011-10-11 10:04:58

VMware View虛擬化

2012-05-16 16:10:45

VMware VMware Vie虛擬化

2011-01-06 09:56:34

VMware View

2010-12-31 09:52:58

2010-11-04 09:53:18

VMware View

2011-11-14 14:23:50

虛擬化vmwareVMware View

2013-05-14 09:41:14

虛擬化桌面虛擬化

2011-04-18 10:45:12

2010-07-21 09:33:09

VMware View

2011-08-10 13:29:53

虛擬化VMware Viewvmware

2011-10-19 09:35:51

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久国产一区二区 | 国产精品视频在线播放 | 女朋友的闺蜜3韩国三级 | 二区视频 | 日日久| 日日操夜夜干 | 97久久国产| 国产中文字幕网 | www狠狠爱com| 爱爱综合网 | 男人av的天堂 | 日本三级网站在线观看 | 99在线免费视频 | 在线观看国产视频 | 自拍偷拍第1页 | www.日韩系列 | 欧美a在线 | av一二三区 | 日本不卡一区 | 成人在线一区二区 | 三级在线视频 | 欧美日韩国产中文 | 亚洲综合二区 | 久久成人综合 | 超碰精品在线 | 国产在线观看网站 | 国产高清精品一区二区三区 | av网站在线看 | 婷婷中文字幕 | 久久成人国产精品 | 国产乱码精品一区二三赶尸艳谈 | 久久se精品一区精品二区 | 国产免费观看一级国产 | 日韩高清在线观看 | 久久综合国产 | 一本在线 | 一区二区三区四区不卡 | 不卡一区 | 欧美日韩国产精品一区二区 | www.嫩草| www国产成人免费观看视频 |