Horizon 8 Omnissa Dashboard Verbindungsserver rot Zertifikat der Maschinenidentität ist nicht vertrauenswürdig
Aus znilwiki
Problem
In der Omnissa Horizon 8 Administrator-Konsole werden die Verbindungsserver mit einem Zertifikatsfehler angemahnt:
/admin/#/main/dashboard
Die Fehlermeldung lautet:
Zertifikat der Maschinenidentität ist nicht vertrauenswürdig. Zertifikat der Maschinenidentität kann nicht geprüft werden.
Lösung
Die Lösung fand ich hier in meinem eigenen Wiki: Horizon 7 VMware View Dashboard Verbindungsserver rot Dem Serverzertifikat wird nicht vertraut
Der Artikel ist zwar noch für VMware und entstand mit Horizon 7, prinzipiell ist es noch die gleiche Lösung. Nur die Pfade sind anders.
Der Grund der Fehlermeldung ist wenn der/die Server die Zertifikatssperrliste nicht erreichen kann/können.
Nach welchen Gesichtspunkten er das macht kann ich auch nicht sagen - aber es scheint nicht hilfreich zu sein wenn aus dem Stammzertifizierungsstellenzertifikat nicht der echte Servername hervorgeht und dieser nicht nicht richtige Name nicht per DNS aufgelöst werden kann. Vermutlich könnte auch auch ein Import der Sperrliste helfen.
Die Lösung ist die Prüfung per Registry zu deaktivieren.
Unter:
Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Security\
einen neuen Schlüssel erstellen
REG_SZ CertificateRevocationCheckType
mit dem Wert
1
Das funktioniert NICHT mehr unmittelbar. Konsole und Browser schließen, Anmeldeseite neu Öffnen, STRG + F5 um den Chache zu löschen
Das ganze müsst Ihr dann auf all euren Verbindungsservern machen.
Danach sieht es so aus:
Quellen
- Horizon 7 VMware View Dashboard Verbindungsserver rot Dem Serverzertifikat wird nicht vertraut
- https://kb.vmware.com/s/article/2000063 (Umleitung zu Omnissa mit Anmeldung, ob da der richtige Artikel kommt)