5.1

Table Of Contents
Procédure
1 Sur votre hôte de View Connection Server ou du serveur de sécurité, utilisez l'utilitaire keytool pour
importer le certificat racine dans le fichier du magasin d'approbations du serveur.
Par exemple : keytool -import -alias
alias
-file
root_certificate
-keystore
truststorefile.key
Dans cette commande, alias est le nom unique non sensible à la casse d'une nouvelle entrée dans le fichier
du magasin d'approbations, root_certificate est le certificat racine que vous avez obtenu ou exporté, et
truststorefile.key est le nom de fichier du magasin d'approbations auquel vous ajoutez le certificat racine.
Si le fichier n'existe pas, il est créé dans le répertoire actuel.
REMARQUE L'utilitaire keytool peut vous inviter à créer un mot de passe pour le fichier du magasin
d'approbations. Vous serez invité à fournir ce mot de passe si vous devez ajouter ultérieurement des
certificats supplémentaires au fichier du magasin d'approbations.
2 Copiez le fichier du magasin d'approbations dans le dossier de configuration de la passerelle SSL sur l'hôte
de View Connection Server ou l'hôte du serveur de sécurité.
Par exemple :
install_directory
\VMware\VMware View\Server\sslgateway\conf\
truststorefile.key
Suivant
Modifiez des propriétés de configuration de View Connection Server pour activer l'authentification par carte
à puce.
Modifier des propriétés de configuration de Serveur de connexion View
Pour activer l'authentification par carte à puce, vous devez modifier les propriétés de configuration de Serveur
de connexion View sur votre hôte de Serveur de connexion View ou du Serveur de sécurité.
Prérequis
Ajoutez le certificat racine pour tous les utilisateurs approuvés à un fichier du magasin d'approbations du
serveur.
Procédure
1 Créez ou modifiez le fichier locked.properties dans le dossier de configuration de la passerelle SSL sur
l'hôte de Serveur de connexion View ou du Serveur de sécurité.
Par exemple :
install_directory
\VMware\VMware View\Server\sslgateway\conf\locked.properties
2 Ajoutez les propriétés trustKeyfile, trustStoretype et useCertAuth au fichier locked.properties.
a Définissez trustKeyfile sur le nom de votre fichier du magasin d'approbations.
b Définissez trustStoretype sur JKS.
c Définissez useCertAuth sur true pour activer l'authentification par certificat.
3 Redémarrez le service Serveur de connexion View ou le service du Serveur de sécurité pour que vos
modifications prennent effet.
Exemple : Fichier locked.properties
Le fichier spécifie que le certificat racine de tous les utilisateurs approuvés est situé dans le fichier lonqa.key,
définit le type de magasin d'approbations sur JKS et active l'authentification par certificat.
trustKeyfile=lonqa.key
trustStoretype=JKS
useCertAuth=true
Chapitre 7 Configuration de l'authentification utilisateur
VMware, Inc. 169