[Optional] Schritte zum Konfigurieren von HTTPS für Citrix Infrastructure Monitor

Hinweis:

Der Citrix Infrastructure Monitor-Dienst funktioniert auch im HTTP-Modus, und in diesem Fall ist die folgende Konfiguration nicht erforderlich. Wir empfehlen Ihnen jedoch, den HTTPS-Modus zu verwenden. Führen Sie die folgenden Schritte nur aus, wenn Sie HTTPS für Citrix Infrastructure Monitor konfigurieren müssen.

Schritt 1: Das Zertifikat auf den Computer hochladen

  1. Besorgen Sie sich ein PFX-Zertifikat für den Computer, auf dem Citrix Infrastructure Monitor installiert ist. Weitere Informationen zur PFX-Dateigenerierung finden Sie unter So erstellen Sie eine PFX-Datei.

    Hinweis:

    Sie können auch passwortgeschützte PFX-Dateien verwenden.

  2. Laden Sie das Zertifikat an einen beliebigen Speicherort auf den Computer hoch.

Schritt 2: Das Zertifikat in die Computerzertifikate importieren

  1. Klicken Sie auf Start > Ausführen > geben Sie mmc ein, und klicken Sie dann auf OK. Das Fenster Konsole 1 - [Console Root] wird angezeigt.
  2. Klicken Sie im Menü Datei auf Snap-In hinzufügen/entfernen. Das Fenster Snap-Ins hinzufügen oder entfernen wird angezeigt.

    Snap-In hinzufügen oder entfernen

  3. Doppelklicken Sie unter Snap-In auf Zertifikate. Das Fenster Zertifikate-Snap-In wird angezeigt.

    Zertifikat-Snap

  4. Wählen Sie Computerkonto aus, und klicken Sie dann auf Weiter. Das Fenster Computer auswählen wird angezeigt.

    Lokaler Computer

  5. Wählen Sie Lokaler Computer.
  6. Klicken Sie auf Fertig stellen. Der Abschnitt Zertifikate (Lokaler Computer) wird in der Liste der ausgewählten Snap-Ins für die neue Konsole angezeigt.
  7. Klicken Sie auf OK.
  8. Erweitern Sie Zertifikate, klicken Sie mit der rechten Maustaste auf Persönlich > Alle Aufgaben > Importieren. Der Zertifikatimport-Assistent wird angezeigt.

    Zertifikat erweitern

  9. Wählen Sie Weiter > Dateien durchsuchen. Navigieren Sie zu dem Speicherort, an dem Sie die PFX-Datei hochgeladen haben, ändern Sie den Dateityp in Alle Dateien und wählen Sie dann das entsprechende PFX-Zertifikat aus.

    Zertifikatimport-Assistent

  10. Geben Sie das PFX-Passwort ein. Sie können es leer lassen, wenn kein Passwort vorhanden ist.
  11. Klicken Sie auf Weiter.
  12. Stellen Sie für den Zertifikatspeicher sicher, dass die Option Alle Zertifikate im folgenden Speicher ablegen ausgewählt ist und der Zertifikatspeicher als Persönlich ausgewählt ist.

    Zertifikatspeicher

  13. Klicken Sie auf Weiter.
  14. Überprüfen Sie die Details und klicken Sie auf Fertig stellen.
  15. Warten Sie auf die Bestätigung. Die Meldung Der Import war erfolgreich wird angezeigt.
  16. Navigieren Sie zu Zertifikate > Persönlich, und stellen Sie sicher, dass das Zertifikat vorhanden ist.
  17. Löschen Sie die PFX-Zertifikatsdatei vom Computer.

Schritt 3: Lesezugriff auf das Zertifikat gewähren

  1. Klicken Sie mit der rechten Maustaste auf das importierte Zertifikat > Alle Aufgaben > Private Schlüssel verwalten.
  2. Wählen Sie im sich öffnenden Dialogfeld Hinzufügen, und suchen Sie dann nach Netzwerkdienst. Klicken Sie auf OK.
  3. Wählen Sie NETZWERKDIENST unter Gruppe oder Benutzernamen.
  4. Erlauben Sie Lesezugriff unter Berechtigungen für NETZWERKDIENST.
  5. Klicken Sie auf OK.

Schritt 4: Abrufen des Fingerabdrucks

  1. Doppelklicken Sie auf das importierte Zertifikat.
  2. Navigieren Sie im sich öffnenden Dialogfeld zur Registerkarte Details und scrollen Sie nach unten.
  3. Klicken Sie auf Fingerabdruck.

    Zertifikatsfingerabdruck-Speicher

  4. Kopieren Sie den Wert und halten Sie ihn für den nächsten Schritt bereit.

Schritt 5: Festlegen der Umgebungsvariablen

  1. Systemsteuerung öffnen.
  2. Suchen Sie nach Umgebung und wählen Sie Systemumgebungsvariablen bearbeiten.
  3. Klicken Sie unter Systemvariablen (für alle Benutzer) auf Neu.

    Systemvariable

  4. Geben Sie den Variablennamen als DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT an.
  5. Geben Sie den Fingerabdruck aus dem vorherigen Schritt unter Variablenwert an.
  6. Klicken Sie auf OK.

Schritt 6: CitrixInfraMonitorService neu starten

  1. Öffnen Sie PowerShell und führen Sie den folgenden Befehl aus:

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Stellen Sie sicher, dass HTTPS aktiviert ist, indem Sie das Modul CitrixInfraMonitorService erfassen und nach der Protokollzeile Start to listen on HTTPS… suchen.

    Infrastrukturmonitor neu starten

Schritt 7: HTTPS in der Monitorkonfiguration aktivieren

Führen Sie den folgenden Befehl auf einem Delivery Controller™-Computer aus:

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->
[Optional] Schritte zum Konfigurieren von HTTPS für Citrix Infrastructure Monitor