Aktionen

Horizon 8 Omnissa Dashboard Verbindungsserver rot Zertifikat der Maschinenidentität ist nicht vertrauenswürdig

Aus znilwiki

Problem

In der Omnissa Horizon 8 Administrator-Konsole werden die Verbindungsserver mit einem Zertifikatsfehler angemahnt:
/admin/#/main/dashboard



Die Fehlermeldung lautet:

Zertifikat der Maschinenidentität ist nicht vertrauenswürdig.
Zertifikat der Maschinenidentität kann nicht geprüft werden.



Lösung

Die Lösung fand ich hier in meinem eigenen Wiki: Horizon 7 VMware View Dashboard Verbindungsserver rot Dem Serverzertifikat wird nicht vertraut Der Artikel ist zwar noch für VMware und entstand mit Horizon 7, prinzipiell ist es noch die gleiche Lösung. Nur die Pfade sind anders.

Der Grund der Fehlermeldung ist wenn der/die Server die Zertifikatssperrliste nicht erreichen kann/können.
Nach welchen Gesichtspunkten er das macht kann ich auch nicht sagen - aber es scheint nicht hilfreich zu sein wenn aus dem Stammzertifizierungsstellenzertifikat nicht der echte Servername hervorgeht und dieser nicht nicht richtige Name nicht per DNS aufgelöst werden kann. Vermutlich könnte auch auch ein Import der Sperrliste helfen.

Die Lösung ist die Prüfung per Registry zu deaktivieren.
Unter:

Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Omnissa\Horizon\Security\

einen neuen Schlüssel erstellen

REG_SZ       CertificateRevocationCheckType

mit dem Wert

1




Das funktioniert NICHT mehr unmittelbar. Konsole und Browser schließen, Anmeldeseite neu Öffnen, STRG + F5 um den Chache zu löschen
Das ganze müsst Ihr dann auf all euren Verbindungsservern machen.
Danach sieht es so aus:



Quellen



Kommentare

Loading comments...