Licensing

Der Lizenzserver – erste Schritte, Installation und Konfiguration

Wichtig:

  • Wir unterstützen weder den Betrieb von Drittanbieter-Vendor-Daemons auf dem Citrix Lizenzserver noch den Citrix Vendor-Daemon auf Drittanbieter-Lizenzservern.

  • Wir empfehlen, die neueste Version des Lizenzservers zu verwenden. Wir stellen keine Hotfixes für Lizenzserverkomponenten bereit und unterstützen ältere Lizenzserver nicht mit neueren Produkten. Die neueste Version des Lizenzservers enthält oft Lösungen für Probleme, die in früheren Versionen auftraten. Wenn Sie neue Citrix Produkte aktualisieren oder installieren, aktualisieren Sie auch die Lizenzierungskomponenten. Neue Lizenzserver sind abwärtskompatibel und unterstützen ältere Produkte und Lizenzdateien. Neue Produkte erfordern jedoch oft den neuesten Lizenzserver, um Lizenzen korrekt auschecken zu können. Die neueste Version finden Sie auf der Citrix Downloads-Website.

    Um die neuen Funktionen in dieser Version anzuzeigen, gehen Sie zu Neuerungen.

  • Wir unterstützen die Installation des Lizenzservers nicht von einem UNC-Pfad (\\server\share). Installieren Sie den Lizenzserver von einer lokalen Kopie.

  • Dieser Artikel enthält die folgenden Informationen, die Ihnen den Einstieg in den Lizenzserver erleichtern:

  • Schritte zur Lizenzierung Ihres Produkts
  • So stellen Sie sicher, dass Sie den neuesten Lizenzserver haben
  • Sicherheitsaspekte
  • Firewall-Aspekte
  • Lizenzierungskomponenten für Windows installieren
  • Verwenden der Befehlszeile zum Deaktivieren oder Aktivieren des Lizenzverwaltungsdienstes
  • Manuelles Installieren eines Zertifikats, das vom Citrix Licensing Manager und den Webdiensten für die Lizenzierung verwendet wird
  • Konfigurieren eines Proxyservers zur Verwendung mit Citrix Licensing Manager, Customer Experience Improvement Program (CEIP) und Call Home

Die Lizenzierung Ihres Produkts umfasst die folgenden Schritte:

  1. Stellen Sie sicher, dass Sie die neueste Lizenzserverversion haben.

  2. Überprüfen Sie die Systemanforderungen.

  3. Installieren Sie die Lizenzierung.

  4. Beziehen Sie Lizenzdateien von My Account oder verwenden Sie den Citrix Licensing Manager, wenn Sie einen Lizenzcode haben.

  5. Installieren Sie Ihr Citrix Produkt (oder starten Sie die Citrix Produkte neu, falls bereits installiert, damit die neuen Lizenzen erkannt werden).

  6. Konfigurieren Sie die produktseitigen Lizenzkommunikationseinstellungen, die während der Produktinstallation nicht festgelegt wurden, falls zutreffend. Diese Konfiguration umfasst das Festlegen der korrekten Produktedition im Produkt. Details zu diesen Einstellungen finden Sie in der Produktdokumentation.

    Stellen Sie sicher, dass die produktseitige Editionseinstellung korrekt mit den von Ihnen erworbenen Lizenzen übereinstimmt. Wenn Sie beispielsweise Lizenzen der Premium Edition erworben haben, stellen Sie sicher, dass die Editionseinstellung im Produkt Premium und nicht Advanced anzeigt.

Wichtig:

Der Lizenzserver erfordert keine Domänenmitgliedschaft. Sie können den Lizenzserver in einer Arbeitsgruppe installieren und dennoch alle Lizenzierungsfunktionen im Namen von Citrix Produkten ausführen. Um die Benutzer der Lizenzverwaltungskonsole oder des Citrix Licensing Managers, die Active Directory-Benutzer oder -Gruppen haben, zu verwalten, müssen die Benutzer Teil einer Domäne sein. Andernfalls verwenden Sie lokale Windows-Benutzer.

Eine Übersicht über die Lizenzierungskomponenten und den Prozess finden Sie unter Technischer Überblick und Lizenzierungselemente.

  • Stellen Sie sicher, dass Sie den neuesten Lizenzserver haben

Beim Upgrade oder der Installation neuer Citrix Produkte sollten Sie immer den neuesten Lizenzserver verwenden. Der neue Lizenzserver ist abwärtskompatibel und unterstützt ältere Produkte und Lizenzdateien. Neue Produkte erfordern jedoch den neuesten Lizenzserver, um Lizenzen korrekt auschecken zu können. Sie können die neueste Version von den Produktmedien installieren oder aktualisieren.

So finden Sie Ihre Lizenzserver-Versionsnummer:

  • Wenn Sie unsicher sind, ob Ihre Lizenzserverversion aktuell ist, können Sie dies überprüfen, indem Sie Ihre Version mit der Nummer auf der Downloads-Website vergleichen.

  • Auf einem Lizenzserver, der den Citrix Licensing Manager verwendet:

  1. Starten Sie den Citrix Licensing Manager.
  2. Die Release-Version wird in der Leiste oben auf der Seite angezeigt.

Auf einem Lizenzserver, der die Lizenzverwaltungskonsole verwendet:

  1. Für Windows: Starten Sie die Lizenzverwaltungskonsole über das Startmenü: Citrix \ > License Administration Console.

    Für Remotesysteme: Öffnen Sie einen Webbrowser und gehen Sie zu https://License Server Name:secureWebPort.

  2. Klicken Sie auf Administration und wählen Sie die Registerkarte System Information. Die Release-Version wird in der Informationsliste angezeigt.

Sicherheitsaspekte

-  Wir empfehlen, den Lizenzserver auf die neueste Version zu aktualisieren, wenn Sie neue Citrix Produkte aktualisieren oder installieren. Neue Lizenzserver sind abwärtskompatibel und unterstützen ältere Produkte und Lizenzdateien. Jedes Mal, wenn wir einen neuen Lizenzserver veröffentlichen, kann dieser bessere Sicherheitsfunktionen enthalten als frühere Versionen.

-  Wir empfehlen außerdem die folgenden Sicherheitsaspekte, wenn Sie Ihre Umgebung konfigurieren oder die Lizenzverwaltungskonsole verwenden.

-  Konfigurieren Sie die Lizenzserverumgebung so, dass nur autorisierte Administratoren in einem vertrauenswürdigen Netzwerk auf den Port der Lizenzverwaltungskonsole zugreifen können. Dies erreichen Sie durch die Verwendung einer entsprechend konfigurierten Netzwerk- oder Host-basierten Firewall.
-  Vermeiden Sie bei der Verwendung der Lizenzverwaltungskonsole den Besuch nicht vertrauenswürdiger Websites oder das Klicken auf nicht vertrauenswürdige URLs.

Firewall-Aspekte

Stellen Sie vor der Installation der Lizenzierung fest, ob Sie eine Firewall zwischen dem Lizenzserver und den Produktservern benötigen. Firewall-Aspekte können sich darauf auswirken, wo Sie den Lizenzserver installieren.

Wenn Sie Hardware-Firewalls in Ihrer Umgebung haben, müssen Sie die erforderlichen Regeln manuell erstellen.

Wenn sich eine Firewall zwischen Ihrem Produkt und dem Lizenzserver befindet, konfigurieren Sie die Portnummern. Dieser Konfigurationsprozess umfasst:

-  Festlegen, welche Portnummern geändert werden sollen. Sie können Portnummern während des Installationsvorgangs oder danach ändern.
  • Öffnen der Firewall-Ports. Öffnen Sie alle Ports an der Firewall, die Sie geändert haben, damit der Datenverkehr fließen kann. Aktuelle Versionen konfigurieren die integrierte Firewall automatisch.
  • Ändern der produktseitigen Einstellungen. Konfigurieren Sie Ihr Citrix Produkt so, dass es dieselben Portnummern wie in der Lizenzverwaltungskonsole verwendet. Wenn Sie die im Produkt referenzierte Portnummer nicht ändern, kann das Produkt den Lizenzserver nicht kontaktieren. Sie können die produktseitigen Einstellungen während und nach der Installation des Produkts ändern. Informationen zu diesen Einstellungen finden Sie in Ihrer Produktdokumentation.

  • Überlegungen zur Installation

  • Während der Installation können lokalisierte Zeichen im Installationspfad dazu führen, dass die Installation fehlschlägt. Akzeptieren Sie den Standardinstallationspfad oder geben Sie für das Installationsverzeichnis nur alphanumerische ASCII-Zeichen ein.

  • Lizenzierungskomponenten installieren

  • Sie können Lizenzierungskomponenten auf einem separaten, dedizierten Server oder auf einem Server installieren, den sie mit einer anderen Anwendung gemeinsam nutzen. Alternativ können Sie einen Web- oder Anwendungsserver verwenden. Die später in diesem Artikel genannten Speicherorte sind jedoch weniger ressourcenintensiv. Wenn Sie weniger als 50 Server oder 10.000 Lizenzen betreiben, können Sie den Lizenzserver auf demselben Server wie Ihr Produkt installieren. Um festzustellen, ob eine Verlagerung des Lizenzservers auf ein anderes System erforderlich ist, überwachen Sie die CPU- und Speicherauslastung (lmadmin.exe und CITRIX.exe).

    • Wichtig:

    • Verwenden Sie die Datei CitrixLicensing.exe für alle zukünftigen Installationen, außer für Active Directory-Bereitstellungen. In diesem Fall verwenden Sie die .msi-Datei.

      Stellen Sie sicher, dass sowohl die .exe- als auch die .msi-Datei für die Installation vorhanden sind.

Lizenzserver und Konsole über die grafische Benutzeroberfläche installieren

  1. Laden Sie den Lizenzserver von citrix.com herunter und starten Sie das Lizenzserver-Installationsprogramm, CitrixLicensing.exe, als Administrator oder als Mitglied der Administratorengruppe.

  2. Folgen Sie der grafischen Benutzeroberfläche des Installationsprogramms, um den Zielordner zu akzeptieren.

    Lizenzierungskomponenten werden auf einem 32-Bit-Computer unter C:\Program Files\Citrix\Licensing und auf einem 64-Bit-Computer unter C:\Program Files (x86)\Citrix\Licensing installiert.

      1. Akzeptieren oder ändern Sie auf der Seite Konfigurieren die von den Lizenzierungskomponenten verwendeten Standard-Portnummern. Wählen Sie, ob das Installationsprogramm die Windows-Firewall-Ausnahme konfigurieren darf. Bei Bedarf können Sie die Portnummern nach der Installation ändern. Wenn Sie die Installation ohne Konfiguration des Lizenzservers abschließen möchten, starten Sie das Installationsprogramm CitrixLicensing.exe neu. Sie können auch das Lizenzserver-Konfigurationstool verwenden, um die Einstellungen nach der Installation zu konfigurieren. Öffnen Sie das Konfigurationstool unter: C:\Program Files\Citrix\Licensing\LS\resource\Licensing.Configuration.Tool.exe.
    • Die Portnummer des Lizenzservers ist 27000
    • Die Portnummer des Vendor-Daemons ist 7279
    • Der Web-Port der Verwaltungskonsole ist 8082
    • Der Port der Webdienste für die Lizenzierung ist 8083

      1. Der Lizenzserver fügt den Standardadministrator für den Citrix Licensing Manager und die Lizenzverwaltungskonsole basierend auf Ihrer Anmeldung hinzu. Wenn Sie sich in einer Domäne befinden, fügt der Lizenzserver den installierenden Benutzer (Domäne\Benutzer) als Standardadministrator der Lizenzverwaltungskonsole hinzu. Wenn Sie ein lokaler Windows-Benutzer sind, fügt der Lizenzserver den installierenden Benutzer (Computer\Benutzer) als Standardadministratorkonto hinzu. Die Gruppe BUILTIN\Administratoren, die jedem Administrator die Verwaltung der Lizenzierung ermöglicht, wird standardmäßig hinzugefügt. Sie können BUILTIN\Administratoren entfernen, um die Lizenzierung auf bestimmte Benutzer zu beschränken. Jeder Benutzer, der Zugriff auf die Verwaltung des Citrix Licensing Manager hat, kann auch die Lizenzverwaltungskonsole verwalten.
      1. Wählen Sie, ob Sie den Citrix Licensing Manager oder die Lizenzverwaltungskonsole starten und ob Sie am Citrix Customer Experience Improvement Program teilnehmen möchten.

Wenn Sie den Citrix Licensing Manager oder eine Lizenz aus Ihrer Produktverwaltungskonsole nicht auswählen, können Sie Ihre Lizenzen trotzdem erhalten. Gehen Sie zu citrix.com, um die Lizenzdateien für Ihre Citrix-Produkte zu erhalten. Dieses Verfahren wird später in diesem Artikel im Abschnitt “Lizenzdateien abrufen” ausführlich beschrieben.

Lizenzierung über die Windows-Befehlszeile installieren

Wichtig:

Das Citrix Service Provider™-Programm erfordert das Customer Experience Improvement Program (CEIP) und Call Home. Wenn Sie ein Citrix Service Provider sind, können Sie CEIP oder Call Home nicht deaktivieren.

Wenn Sie den Befehl CitrixLicensing.exe zum Installieren der Lizenzierung verwenden, legen Sie Eigenschaften fest, indem Sie Property=value in der Befehlszeile an einer beliebigen Stelle hinzufügen, außer zwischen einer Option und ihrem Argument.

Stellen Sie sicher, dass Sie die Befehlszeile mit Administratorrechten ausführen. Um die Eingabeaufforderung mit erhöhten Rechten zu starten, wählen Sie Start, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung und wählen Sie Als Administrator ausführen.

Die folgende Beispielbefehlszeile installiert die Lizenzierung im unbeaufsichtigten Modus. Fügen Sie die gewünschten Eigenschaften hinzu.

Geben Sie den Befehl in einer Zeile ohne Zeilenumbrüche ein. Das folgende Beispiel ist aufgrund von Platzbeschränkungen in mehreren Zeilen dargestellt.

    <Configurations>
      <EncoreConfiguration>
        <SamplingPeriod>15</SamplingPeriod>
        <RetentionTime>180</RetentionTime>
        <Enabled>true</Enabled>
      </EncoreConfiguration>
      <Proxy>10.211.55.5:808</Proxy>
    </Configurations>
<!--NeedCopy-->

Wobei:

  • /quiet eine unbeaufsichtigte (stille) Installation angibt.

  • /l den Speicherort der Protokolldatei angibt.

  • INSTALLDIR der Speicherort ist, an dem die ausführbare Datei des Lizenzservers gespeichert wird. Optionaler Parameter. Der Standardwert ist c:\program files\citrix licensing oder c:\program files (x86)\citrix\licensing.

  • WSLPORT die Portnummer ist, die für die Webdienste für die Lizenzierung verwendet wird. Optionaler Parameter. Der Standardwert ist 8083.

    • LSPORT die Portnummer ist, die für den Lizenzserver verwendet wird. Optionaler Parameter. Der Standardwert ist 27000.

    • VDPORT die Portnummer ist, die für den Vendor-Daemon verwendet wird. Optionaler Parameter. Der Standardwert ist 7279.

    • MCPORT die Portnummer ist, die für die Konsole verwendet wird. Optionaler Parameter. Der Standardwert ist 8082.

  • CEIPOPTIN angibt, ob oder wie am Citrix Customer Experience Improvement Program (CEIP) oder Call Home teilgenommen werden soll. Optionaler Parameter. Der Standardwert ist ANON.

    • DIAG - Call Home
    • ANON - CEIP
    • NONE

    Sie können die CEIP- und Call Home-Auswahl über den Citrix Licensing Manager ändern.

Lizenzierung für eine Active Directory-Bereitstellung über die Befehlszeile installieren

Wenn Sie den Befehl msiexec zur Installation der Lizenzierung verwenden, legen Sie Eigenschaften fest, indem Sie Property="value" in der Befehlszeile an beliebiger Stelle hinzufügen, außer zwischen einer Option und ihrem Argument. Clustering wird in der .msi-Datei nicht unterstützt.

Hinweis:

Stellen Sie sicher, dass Sie die Befehlszeile mit Administratorrechten ausführen. Um die Eingabeaufforderung mit erhöhten Rechten zu starten, wählen Sie Start, klicken Sie mit der rechten Maustaste auf Eingabeaufforderung, und wählen Sie Als Administrator ausführen.

Die folgende Beispielbefehlszeile installiert die Lizenzierung im unbeaufsichtigten Modus und erstellt eine Protokolldatei, um Informationen zu diesem Vorgang zu erfassen. Fügen Sie die gewünschten Eigenschaften nach den Schaltern hinzu.

Geben Sie den Befehl in einer Zeile ohne Zeilenumbrüche ein. Das folgende Beispiel ist aus Platzgründen in mehreren Zeilen dargestellt.

    <Configurations>
      <EncoreConfiguration>
        <SamplingPeriod>15</SamplingPeriod>
        <RetentionTime>180</RetentionTime>
        <Enabled>true</Enabled>
      </EncoreConfiguration>
      <Proxy>10.211.55.5:808</Proxy>
    </Configurations>
<!--NeedCopy-->

Dabei gilt:

  • /l*v ist der Speicherort des Setup-Protokolls. Optionaler Parameter.

  • /qn gibt eine unbeaufsichtigte (stille) Installation an.

  • INSTALLDIR ist der Speicherort, an dem die ausführbare Datei des Lizenzservers gespeichert wird. Optionaler Parameter. Der Standardwert ist c:\program files\citrix licensing oder c:\program files (x86)\citrix\licensing.

  • LICSERVERPORT ist die Portnummer, die für den Lizenzserver verwendet wird. Optionaler Parameter. Der Standardwert ist 27000.

  • VENDORDAEMONPORT ist die Portnummer, die für den Vendor-Daemon verwendet wird. Optionaler Parameter. Der Standardwert ist 7279.

  • MNGMTCONSOLEWEBPORT ist die Portnummer, die für die Konsole verwendet wird. Optionaler Parameter. Der Standardwert ist 8082.

  • WEBSERVICELICENSINGPORT ist die Portnummer, die für den Citrix Licensing Manager verwendet wird. Optionaler Parameter. Der Standardwert ist 8083.

  • CEIPOPTIN gibt an, ob oder wie Sie dem Citrix Customer Experience Improvement Program (CEIP) oder Call Home beitreten möchten. Optionaler Parameter. Der Standardwert ist ANON.

    • DIAG – Call Home
    • ANON – CEIP
    • NONE

    Sie können die CEIP- und Call Home-Auswahl über den Citrix Licensing Manager ändern.

Lizenzverwaltungsdienst über die Befehlszeile deaktivieren oder aktivieren

Der Lizenzverwaltungsdienst arbeitet automatisch innerhalb des Lizenzservers und ermöglicht die Lizenzverwaltung und den Support. Wir empfehlen die Verwendung des Lizenzverwaltungsdienstes zur Verwaltung Ihrer Lizenzumgebung, Sie können ihn jedoch jederzeit nach der Installation deaktivieren. Weitere Informationen finden Sie unter „Citrix License Management Service“ in der Technischen Übersicht.

Syntax:

[[CODE_BLOCK_1]]

Dabei gilt:

-enable aktiviert die Lizenzverwaltung. Der erste Upload zu Citrix erfolgt sieben Tage nach der Installation des Lizenzservers.

-disable deaktiviert die Lizenzverwaltung. Wir empfehlen Ihnen, den Lizenzverwaltungsdienst zur Verwaltung Ihrer Lizenzumgebung zu verwenden.

-query zeigt die aktuelle Konfiguration an.

Lizenzdateien über die Lizenzverwaltungskonsole abrufen

  1. Navigieren Sie in einem Webbrowser zu https://ls:8082.

  2. Klicken Sie auf Administration und Vendor Daemon Configuration.

  3. Klicken Sie auf Import License.

  4. Klicken Sie auf den Link citrix.com.

  5. Geben Sie auf der Seite My Account Ihre Benutzer-ID und Ihr Kennwort ein.

  6. Wählen Sie Manage Licenses.

  7. Wählen Sie die Lizenzen aus, die Sie zuweisen möchten. Die Landingpage zeigt nur neue Lizenzen innerhalb von 30 Tagen und auslaufende Zeitlizenzen an. Sie können das Menü Filter by verwenden, um nach bestimmten Lizenztypen zu suchen, oder Quick find: All active auswählen, um alle Lizenzen anzuzeigen.

  8. Wählen Sie im Menü Select an action die Option Allocate licenses. Befolgen Sie den Prozess, um Ihre Lizenzdatei zuzuweisen und herunterzuladen, und speichern Sie die Datei in einem temporären Verzeichnis.

  9. In der Lizenzverwaltungskonsole auf der Seite Lizenzdatei importieren navigieren Sie zur Lizenzdatei.

  10. Wenn Sie die Datei direkt in das Verzeichnis MyFiles kopiert haben oder wenn eine Datei mit demselben Namen auf dem Lizenzserver vorhanden ist, wählen Sie Lizenzdatei auf Lizenzserver überschreiben.

  11. Klicken Sie auf Lizenz importieren.

  12. Klicken Sie auf Vendor-Daemon-Konfiguration und dann auf Verwalten in der Zeile des Citrix Vendor-Daemons.

  13. Klicken Sie auf Lizenzdateien neu einlesen, damit der Lizenzserver die neue Datei erkennt.

    Benutzer können diese Lizenzen verwenden, sobald der Lizenzserver die Lizenzen gelesen hat.

Manuelles Installieren eines Zertifikats, das vom Citrix Licensing Manager und den Webdiensten für die Lizenzierung verwendet wird

Hinweis

Verwenden Sie dieses Verfahren, wenn Sie ein Director- oder Studio-Administrator sind, der das bei der Installation generierte selbstsignierte Zertifikat nicht verwenden möchte.

Um ein Zertifikat zu installieren, sind drei Schritte erforderlich:

  1. Besorgen Sie sich eine .pfx-Datei, die das Zertifikat und den privaten Schlüssel enthält. Sie können eine von zwei Methoden verwenden, um die .pfx-Datei zu erhalten.
  2. Extrahieren Sie das Zertifikat und den privaten Schlüssel aus der .pfx-Datei.
  3. Installieren Sie das Zertifikat und den privaten Schlüssel auf dem Lizenzserver.

Schritt 1, Methode 1 – Abrufen der .pfx-Datei mithilfe eines Domänenzertifikats

Melden Sie sich an einem Server in der Domäne an, öffnen Sie die MMC, und führen Sie die folgenden Schritte aus:

  1. Erstellen Sie ein Verzeichnis c:\ls_cert, um die exportierte .pfx-Datei aufzunehmen.
  2. Fügen Sie das Zertifikat-Snap-In hinzu, indem Sie Datei > Snap-In hinzufügen/entfernen > Zertifikate > Computerkonto > Lokaler Computer auswählen.
  3. Klicken Sie im linken Bereich unter Zertifikate mit der rechten Maustaste auf Persönlich und wählen Sie Alle Aufgaben > Neues Zertifikat anfordern und dann Weiter.
  4. Wählen Sie im Assistenten für die Zertifikatregistrierungsrichtlinie die Option Active Directory-Registrierungsrichtlinie und dann Weiter. Aktivieren Sie das Kontrollkästchen neben Computer und wählen Sie rechts Details.
  5. Wählen Sie Eigenschaften und geben Sie auf der Registerkarte Allgemein einen Anzeigenamen und eine Beschreibung ein.
  6. Wählen Sie auf der Registerkarte Antragsteller unter Antragstellertyp im Menü Typ die Option Allgemeiner Name. Geben Sie einen Anzeigenamen in das Textfeld ein, wählen Sie Hinzufügen und dann Übernehmen.
  7. Wählen Sie auf der Registerkarte Erweiterungen im Menü Schlüsselverwendung die Optionen Digitale Signatur und Schlüsselverschlüsselung aus und fügen Sie diese dem Feld Ausgewählte Optionen hinzu.
  8. Fügen Sie im Menü Erweiterte Schlüsselverwendung die Optionen Serverauthentifizierung und Clientauthentifizierung dem Feld Ausgewählte Optionen hinzu.
  9. Stellen Sie auf der Registerkarte Privater Schlüssel und unter dem Menü Schlüsseloptionen sicher, dass die Schlüsselgröße 2048 beträgt. Aktivieren Sie das Kontrollkästchen Schlüssel exportierbar und klicken Sie dann auf Übernehmen.
  10. Stellen Sie auf der Registerkarte Zertifizierungsstelle sicher, dass das Kontrollkästchen CA aktiviert ist, und klicken Sie dann auf OK > Registrieren > Fertig stellen.
  11. Wählen Sie in der Konsole Zertifikate die Option Persönlich > Zertifikate und dann das von Ihnen erstellte Zertifikat aus. Wählen Sie Alle Aufgaben > Exportieren > Weiter, aktivieren Sie das Optionsfeld Ja, privaten Schlüssel exportieren und klicken Sie dann auf Weiter.
  12. Aktivieren Sie unter Persönlicher Informationsaustausch – PKCS #12(.PFX) das Kontrollkästchen, um alle Zertifikate einzuschließen, wählen Sie Weiter, erstellen Sie ein Kennwort und wählen Sie dann Weiter.
  13. Klicken Sie auf Durchsuchen, navigieren Sie zu C:\ls_cert und geben Sie server.PFX ein, und folgen Sie dann dem Assistenten, um den Vorgang abzuschließen.

Schritt 1, Methode 2 – Abrufen der .pfx-Datei durch Senden einer Anforderung an eine Zertifizierungsstelle (CA)

Diese Schritte können je nach Ihrer Zertifizierungsstelle variieren.

  1. Melden Sie sich am Lizenzserver an, öffnen Sie die MMC, und führen Sie die folgenden Schritte aus:
    1. Fügen Sie das Zertifikat-Snap-In hinzu, indem Sie Datei > Snap-In hinzufügen/entfernen > Zertifikate > Computerkonto > Lokaler Computer auswählen.
    2. Klicken Sie im linken Bereich unter Zertifikate mit der rechten Maustaste auf Persönlich und wählen Sie Alle Aufgaben > Erweiterte Vorgänge > Benutzerdefinierte Anforderung erstellen und dann Weiter.
    3. Wählen Sie im Assistenten für die Zertifikatregistrierungsrichtlinie unter Benutzerdefinierte Anforderung die Option Ohne Registrierungsrichtlinie fortfahren und dann Weiter.
    4. Wählen Sie auf dem Bildschirm Benutzerdefinierte Anforderung im Menü die Option (Keine Vorlage) CNG-Schlüssel und für das Anforderungsformat PKCS#10 und dann Weiter.
    5. Wählen Sie auf dem Bildschirm Zertifikatinformationen die Option Details und dann Eigenschaften.
    6. Geben Sie auf der Registerkarte Allgemein einen Anzeigenamen und eine Beschreibung ein.
    7. Wählen Sie auf der Registerkarte Antragsteller unter Antragstellername die Option Allgemeiner Name und geben Sie einen Wert in das Textfeld ein.
    8. Wählen Sie auf der Registerkarte Erweiterungen im Menü Schlüsselverwendung die Optionen Digitale Signatur und Schlüsselverschlüsselung aus und fügen Sie diese hinzu.
    9. Wählen Sie auf der Registerkarte Erweiterungen im Menü Erweiterte Schlüsselverwendung die Optionen Serverauthentifizierung und Clientauthentifizierung aus und fügen Sie diese hinzu.
    10. Wählen Sie auf der Registerkarte Privater Schlüssel unter Kryptografiedienstanbieter die Option RSA, Microsoft Software Key Storage Provider (Standard). Stellen Sie im Menü Schlüsseloptionen sicher, dass die Schlüsselgröße 2048 beträgt, aktivieren Sie das Kontrollkästchen Schlüssel exportierbar und klicken Sie dann auf Übernehmen.
    11. Speichern Sie die Datei als .req-Datei, übermitteln Sie die .req-Datei an eine Zertifizierungsstelle (CA) und speichern Sie die .cer-Datei.
  2. Klicken Sie in der MMC unter Zertifikate mit der rechten Maustaste auf Persönlich und wählen Sie Alle Aufgaben > Importieren. Wählen Sie im Importassistenten die .cer-Datei aus.
  3. Erstellen Sie ein Verzeichnis c:\ls_cert, um die exportierte .pfx-Datei aufzunehmen.
  4. Wählen Sie in der Konsole Zertifikate die Option Persönlich > Zertifikate und dann das von Ihnen importierte Zertifikat aus. Wählen Sie Alle Aufgaben > Exportieren > Weiter, aktivieren Sie das Optionsfeld Ja, privaten Schlüssel exportieren und klicken Sie dann auf Weiter.
  5. Aktivieren Sie unter Persönlicher Informationsaustausch – PKCS #12(.PFX) das Kontrollkästchen, um alle Zertifikate einzuschließen, wählen Sie Weiter, erstellen Sie ein Kennwort und wählen Sie dann Weiter.
  6. Wählen Sie Durchsuchen, navigieren Sie zu C:\ls_cert und geben Sie server.PFX ein, und folgen Sie dann dem Assistenten, um den Vorgang abzuschließen.

Schritt 2 – Extrahieren des Zertifikats und des privaten Schlüssels

Für diesen Schritt ist OpenSSL oder ein anderes Tool erforderlich, mit dem Sie das Zertifikat und den privaten Schlüssel aus einer .pfx-Datei extrahieren können.

Wichtig:

Die mit dem Lizenzserver gelieferte Version von OpenSSL unterstützt das Extrahieren von Zertifikaten und privaten Schlüsseln nicht. Informationen zum Herunterladen von OpenSSL finden Sie unter www.openssl.org. Citrix empfiehlt, OpenSSL auf einer separaten Workstation zu installieren, um diese Schritte auszuführen:

  1. Navigieren Sie zum Ordner <openssl directory>\bin.
  2. Führen Sie openssl pkcs12 -in C:\ls_cert\server.pfx -out server.crt -nokeys aus.

    Hinweis: Der Lizenzserver verwendet nur das .crt-Zertifikatsformat.

  3. Geben Sie das während des Exportvorgangs erstellte Kennwort ein (Passwort).
  4. Führen Sie openssl pkcs12 -in C:\ls_cert\server.pfx -out server.key -nocerts -nodes aus.
  5. Geben Sie das während des Exportvorgangs erstellte Kennwort ein (Passwort).

Schritt 3 – Installieren der .crt- und .key-Dateien auf dem Lizenzserver

Windows – Webdienste für die Lizenzierung:

  1. Kopieren Sie die in diesem Verfahren zuvor erstellten Dateien server.crt und server.key nach cd \program files (x86)\citrix\licensing\WebServicesForLicensing\Apache\conf\.
  2. Starten Sie den Dienst Citrix Web Services for Licensing neu.

Windows – Lizenzverwaltungskonsole:

  1. Kopieren Sie die in diesem Verfahren zuvor erstellten Dateien server.crt und server.key nach c:\Program Files (x86)\Citrix\Licensing\LS\conf.
  2. Starten Sie den Citrix Licensing-Dienst neu.

Konfigurieren eines Proxyservers für Citrix Licensing Manager, Customer Experience Improvement Program (CEIP) und Call Home

Sie können einen Proxy mit dem Citrix Licensing Manager, CEIP und Call Home verwenden. Wenn Sie einen Proxyserver konfigurieren, werden Anforderungen zum Herunterladen von Lizenzen und zum Hochladen von Call Home-Daten über einen Proxyserver gesendet.

Wichtig

Citrix Lizenzierungskomponenten, die ausgehende Webkommunikation erfordern, können Netzwerkkonfigurationen für Proxys über die automatische Windows-Proxyerkennung übernehmen. Authentifizierte Proxys werden nicht unterstützt. Weitere Informationen zur automatischen Windows-Proxyerkennung finden Sie unter WinHTTP AutoProxy Functions.

Proxyserver manuell konfigurieren:

  1. Bearbeiten Sie die Datei SimpleLicenseServiceConfig.xml, die sich im Verzeichnis <Citrix Licensing>\WebServicesForLicensing befindet.
  2. Fügen Sie der Datei eine XML-Zeile im Format <Proxy>Proxy-Servername:Portnummer</Proxy> hinzu.

    Wichtig: Die XML-Tags sind groß-/kleinschreibungsempfindlich.

    <Configurations>
      <EncoreConfiguration>
        <SamplingPeriod>15</SamplingPeriod>
        <RetentionTime>180</RetentionTime>
        <Enabled>true</Enabled>
      </EncoreConfiguration>
      <Proxy>10.211.55.5:808</Proxy>
    </Configurations>
<!--NeedCopy-->