Сводка
Средство безопасности сообщает о состоянии сертификата Application Virtualization Server и безопасном соединении.
Средство проверки
Перед настройкой сервера Application Virtualization Server для принятия безопасных подключений необходимо предоставить ему сертификат X.509v3. Сертификат должен иметь правильные атрибуты, чтобы сервер Application Virtualization мог найти и использовать сертификат при установке.
Требуются следующие атрибуты сертификата.
- Сервер, получающий сертификат, должен доверять корневому центру сертификации, выдавшему сертификат.
- Сертификат должен быть действительным.
- Сертификат должен содержать улучшенный ключ — проверка подлинности сервера (OID 1.3.6.1.5.5.7.3.1).
- Полное доменное имя сертификата должно соответствовать серверу, на котором он устанавливается.
- Клиент должен доверять тому же корневому центру сертификации.
Для проверки сертификата безопасности для сервера Application Virtualization Server выполните следующее.
- Откройте консоль управления (mmc.exe). Выберите «Файл» > «Добавить или удалить оснастку».
- В доступных оснастках выберите Сертификаты. Нажмите «Добавить».
- В диалоговом окне выберите учетную запись компьютера и нажмите «Далее».
- Выберите локальный компьютер и нажмите «Готово». Нажмите «ОК» в диалоговом окне «Добавить или удалить оснастку».
- Щелкните узел Сертификаты\Доверенные корневые центры сертификации\Сертификаты.
- Дважды щелкните сертификат, чтобы проверить его правильность.
- Если сертификат недействителен или поврежден, необходимо импортировать новый сертификат. Импортировать новый сертификат можно с помощью элемента меню Действия > Все задачи > Импорт.
- При импорте нового сертификата необходимо перезапустить службу Application Virtualization Server, чтобы результаты импорта вступили в силу.
Для проверки конфигурации безопасного протокола и порта для сервера Application Virtualization Server выполните следующее.
- Откройте консоль управления Application Virtualization. Для этого выберите Пуск > Настройка > Панель управления > Администрирование и дважды щелкните Application Virtualization.
- Подключитесь к веб-службе управления Application Virtualization.
- В дереве на панели слева разверните узел «Группы серверов» и щелкните имя группы серверов, к которой относится требуемый сервер Application Virtualization Server.
- На средней панели щелкните сервер правой кнопкой мыши и выберите «Свойства».
- В диалоговом окне «Свойства» выберите вкладку «Порты».
- Убедитесь, что в поле группы «Протоколы» указаны только протоколы RTSPS и HTTPS.
- Убедитесь, что выбран требуемый безопасный порт.
- Проверьте информацию в поле группы «Параметры сертификата безопасности».
Средство диагностики
Проверка действительности сертификата безопасности
- Откройте консоль управления MMC на компьютере Application Virtualization Server. Для этого щелкните Пуск, Выполнить, введите mmc, затем нажмите OK.
- Откройте диалоговое окно Добавить или удалить оснастку, чтобы добавить оснастку Сертификаты. Для этого выберите Файл и щелкните Добавить или удалить оснастку.
- Добавьте оснастку Сертификаты. Для этого щелкните Добавить, выберите Сертификаты, щелкните Добавить, выберите Учетная запись компьютера, щелкните Далее, Готово и затем Закрыть.
- Нажмите OK, чтобы закрыть диалоговое окно Добавить или удалить оснастку.
- На левой панели разверните узел Сертификаты и выберите узел Личные.
- На панели справа найдите требуемый сертификат безопасности и дважды щелкните его. Откроется диалоговое окно Сертификат.
- На вкладке Общие убедитесь, что сертификат действителен, срок его действия не истек и сертификат не отзывался.
- На вкладке Путь сертификации убедитесь, что в поле Состояние сертификата есть строка «Этот сертификат действителен».
Проверьте параметры сертификата безопасности
Требуются следующие атрибуты сертификата.
- Сервер, получающий сертификат, должен доверять корневому центру сертификации, выдавшему сертификат.
- Сертификат должен быть действительным.
- Сертификат должен содержать улучшенный ключ — проверка подлинности сервера (OID 1.3.6.1.5.5.7.3.1).
- Полное доменное имя сертификата должно соответствовать серверу, на котором он устанавливается.
Клиенты должны доверять корневому центру сертификации, выдавшему сертификат для сервера Application Virtualization Server.
Ошибка может возникнуть, если сертификат сервера поврежден, отсутствует или недействителен. Чтобы устранить ошибку, импортируйте новый сертификат из хранилища сертификатов.
- Откройте консоль управления (mmc.exe). Выберите «Файл» > «Добавить или удалить оснастку».
- В доступных оснастках выберите Сертификаты. Нажмите «Добавить».
- В диалоговом окне выберите учетную запись компьютера и нажмите «Далее».
- Выберите локальный компьютер и нажмите «Готово». Нажмите «ОК» в диалоговом окне «Добавить или удалить оснастку».
- Щелкните узел Сертификаты\Доверенные корневые центры сертификации\Сертификаты.
- Дважды щелкните сертификат, чтобы проверить его правильность.
- Если сертификат недействителен или поврежден, необходимо импортировать новый сертификат. Импортировать новый сертификат можно с помощью элемента меню Действия > Все задачи > Импорт.
- При импорте нового сертификата необходимо перезапустить службу сервера Application Virtualization Server, чтобы результаты импорта вступили в силу.