Parallels RAS 20 Administrator's Guide
ProductsSupportPartnersDocumentation
Deutsch
Deutsch
  • Einführung
    • Parallels RAS 20-Versionsverlauf
    • Über Parallels RAS
    • Über dieses Handbuch
    • Neue Funktionen
    • In diesem Handbuch verwendete Begriffe und Abkürzungen
  • Installation von Parallels RAS
    • Systemanforderungen
      • Hardwareanforderungen
      • Softwareanforderungen
      • Microsoft-Lizenzanforderungen
    • Parallels RAS installieren
    • Anmelden und Aktivieren von Parallels RAS
  • Erste Schritte mit Parallels RAS
    • Die Parallels RAS-Konsole
    • Einrichten einer einfachen Parallels RAS-Serverfarm
      • RD-Sitzungshost hinzufügen
      • Applikationen veröffentlichen
      • Benutzer einladen
      • Virtueller Desktop auf Azure
      • Schlussfolgerung
  • Serverfarm und Sites
    • Herstellung einer Verbindung zu einer Parallels RAS-Serverfarm
    • Über Sites
    • Sites in der RAS-Konsole
    • Hinzufügen einer Site zur Serverfarm
    • Replizieren von Site-Einstellungen
    • Verwalten der Lizenzierungssite
    • Verwalten der Administratorkonten
      • Hinzufügen eines Administratorkontos
      • Berechtigungen für Administratorkonten
      • Verwalten der Administratorkonten
      • Konfigurieren von RAS-Konsole-Idle-Sitzungen
      • Verwenden von Instant Messaging
      • Teilnahme am Kundenfeedback-Programm
  • RAS Connection Broker
    • Konfigurieren eines RAS Connection Brokers
    • Sekundäre Connection Broker
    • Sekundäre Connection Broker verwalten
    • Verwenden der Tools zur Computerverwaltung
  • RAS Secure Gateway
    • Überblick
    • Hinzufügen eines RAS Secure Gateways
    • Manuelles Hinzufügen eines RAS Secure Gateways
    • Überprüfen des Status des RAS Secure Gateways
    • Konfiguration eines RAS Secure Gateways
      • Aktivieren oder Deaktivieren eines Secure Gateways
      • Einrichten der öffentlichen Adresse
      • Festlegen von IP-Adressen für Clientverbindungen
      • Standardeinstellungen der Site – Secure Gateways
      • Gateway-Modus und Weiterleitungseinstellungen
      • Gateway-Netzwerkoptionen
      • SSL/TLS-Verschlüsselung
        • SSL-Serverkonfiguration
      • Nutzerportal konfigurieren
        • Verwendung der Standardeinstellungen der Site
        • Aktivieren oder Deaktivieren des Nutzerportals
        • Client-Einstellungen
        • Zugriff auf Netzwerklastausgleich
      • Wyse ThinOS-Unterstützung
      • Secure Gateway-Sicherheit
      • Lastverteilung für Webanforderungen
    • Tunnelling-Richtlinien für Secure Gateways
    • Konfigurieren der Protokollierung
    • Anzeigen von Secure Gateway-Zusammenfassungen und -Metriken
    • Verwenden der Tools zur Computerverwaltung
  • RD-Sitzungshosts
    • RD-Sitzungshost-Typen
    • RD-Sitzungshost hinzufügen
      • Manuelle Agent-Installation
    • Vorlagenbasierten RD-Sitzungshost hinzufügen
    • RD-Sitzungshosts verwalten
      • Gruppieren und Klonen von RD-Sitzungshosts
        • Hostpools hinzufügen (RD-Sitzungshosts)
        • Agenten-Upgrade (RD-Sitzungshosts)
      • Vorlagen verwalten (RD-Sitzungshosts)
        • Eine RD-Sitzungshost-Vorlage erstellen
        • Zuweisen einer Vorlage zu einem Hostpool (RD-Sitzungshost)
        • RD-Sitzungshosts basierend auf einer Vorlage verwalten
      • Hosts verwalten (RD-Sitzungshosts)
        • Anzeigen von RD-Sitzungshosts
        • Prüfen Sie den Status eines RD Session Host Agent
        • Ändern der Site-Zuweisung eines RD-Sitzungshosts
        • Anzeigen und Ändern der Eigenschaften eines RD-Sitzungshosts
          • Verwenden der Standardeinstellungen
          • Allgemein
          • Agent-Einstellungen
          • Benutzerprofil
          • Anwendungspakete
          • Image-Optimierung
          • Desktopzugriff
          • RDP-Drucker
        • Benutzerprofil
          • Benutzerprofil-Disks
          • FSLogix
            • Verwaltung bestehender Profile durch Parallels RAS konfigurieren
            • FSLogix-Antivirus-Ausschlüsse
        • Optimierung
        • Cache für Laufwerksumleitung
        • Konfigurieren der Protokollierung
      • Sitzungen verwalten (RD-Sitzungshosts).
      • Zeitplaner verwenden (RD-Sitzungshosts)
    • Planung der Hochverfügbarkeit
    • Verwalten von Anmeldungen
    • Verwenden der Tools zur Computerverwaltung
    • Veröffentlichen von einem RD-Sitzungshost
    • Anzeigen der veröffentlichten Ressourcen
  • Virtuelle Desktopinfrastruktur (VDI)
    • Unterstützte Anbieter
    • Hinzufügen eines Anbieters
      • RAS Provider Agent-Informationen
        • Installationsoptionen von RAS Provider Agent
      • Hinzufügen eines Hypervisor-Anbieters
      • Hinzufügen eines Cloud-Anbieters
        • Microsoft Azure
          • Einführung und Voraussetzungen
          • Microsoft Entra ID-Anwendung erstellen
          • Hinzufügen von Microsoft Azure als Anbieter
          • Microsoft Azure und Vorlagen
        • Amazon Web Services
          • Einführung und Voraussetzungen
          • Überlegungen zum Design
          • Schritt 1. Einen IAM-Benutzer für den programmatischen Zugriff erstellen
          • Schritt 2. Hinzufügen von AWS als Anbieter
    • VDI verwalten
      • Anbieter verwalten (VDI)
        • Installieren von RAS Provider Agent mit der Installationsdatei
        • Überprüfen des RAS Provider Agent-Status
        • Anbieter in mehreren Serverfarmen verwenden
      • Hostpools verwalten (VDI)
        • Hostpools hinzufügen (VDI)
        • Hostpools löschen (VDI)
        • Hostpoolmitglieder hinzufügen und löschen
        • Filtern von VMs mit einem Platzhalter
        • Hosts in Pools verwalten
        • Agenten-Upgrade (VDI)
      • Vorlagen verwalten (VDI)
        • Virtual Desktop-Vorlagen
        • Verteilung von Multi-Anbieter-Vorlagen
        • Erstellen einer VM-Vorlage
          • Schritt 1: Prüfen und Installieren des Agents
          • Schritt 2: Konfigurieren der Vorlage
            • Bearbeiten
            • Verteilung
            • Erweitert
            • Vorbereitung
            • Optimierung
            • Lizenzschlüssel
            • Zusammenfassung
            • Hostbenennung
          • Parallels-Testvorlagenassistent
          • Ändern der Vorlageneigenschaften
        • So werden Hosts aus einer Vorlage erstellt.
        • Manuelles Hinzufügen eines Hosts
        • Zuweisen einer Vorlage zu einem Hostpool (VDI)
        • Vorlagenpflege
        • Vorlagenstatus
        • Verwaltung der Verteilung von Multi-Anbieter-Vorlagen
        • Verwalten von vorlagenbasierten Hosts
      • Hosts verwalten (VDI)
        • Persistente Hosts
        • Konfigurieren von Hosts für die Interaktion mit RAS Provider Agent in einem anderen Subnetz
      • Sitzungen verwalten (VDI)
      • Zeitplaner verwenden (VDI)
    • Konfigurieren der Protokollierung
    • Aktivieren der Hochverfügbarkeit für VDI
    • Standardeinstellungen der Site (VDI)
    • Verwenden der Tools zur Computerverwaltung
    • Anzeigen der Anbieter-Zusammenfassung
    • Remote-PC-Pools in VDI
      • Einen Anbieter hinzufügen
      • Hinzufügen von PCs zu einem Anbieter
      • Hinzufügen von PCs zu einem Pool
      • Verwalten von PCs in einem Pool
      • Persistente PCs
      • Installationsoptionen des RAS Guest Agents
  • Azure Virtual Desktop
    • Einführung
    • Voraussetzungen
    • Azure Virtual Desktop bereitstellen
      • Azure Virtual Desktop aktivieren und einen Anbieter hinzufügen
      • Arbeitsbereiche hinzufügen
      • Hostpools hinzufügen (Azure Virtual Desktop)
    • Azure Virtual Desktop verwalten
      • Anbieter verwalten (Virtueller Desktop auf Azure)
      • Arbeitsbereiche verwalten (Virtual Desktop auf Azure)
      • Hostpools verwalten (Virtueller Desktop auf Azure)
        • Agenten-Upgrade (Virtueller Desktop auf Azure)
      • Vorlagen verwalten (Virtueller Desktop auf Azure)
        • Erstellen einer Vorlage
        • Vorhandene Vorlagen verwalten
        • Zuweisen einer Vorlage zu einem Hostpool (Azure Virtual Desktop)
      • Hosts verwalten (Virtueller Desktop auf Azure)
      • Sitzungen verwalten (Virtual Desktop auf Azure)
      • Zeitplaner verwenden (Virtueller Desktop auf Azure)
    • Standortvorgaben (Azure Virtual Desktop)
      • Site-Standardeinstellungen für Single-Session-Hosts
      • Site-Standardeinstellungen für Multi-Session-Hosts
    • Parallels Client mit Azure Virtual Desktop verwenden
    • Verifizieren der Bereitstellung
  • PCs
    • Überblick
    • Hostpools verwalten (Remote PC)
    • Hosts verwalten (Remote PC)
    • Hinzufügen eines Remote-PC zu einer Serverfarm
    • Vom Administrator initiierte Registrierung für Remote-PCs
    • Self-Service-Registrierung für Remote-PCs
    • Konfigurieren eines PC
    • Anzeigen des Remote PC-Überblicks
    • Verwenden der Tools zur Computerverwaltung
  • Veröffentlichung
    • Überblick
    • Veröffentlichen eines Desktops
    • Veröffentlichen einer Anwendung
    • Veröffentlichung lokaler Anwendungen
    • PVeröffentlichen einer Anwendung mit MSIX App Attach
    • Veröffentlichen einer Webanwendung
    • Veröffentlichen eines Netzwerkordners
    • Veröffentlichen eines Dokuments
    • Allgemeine Verwaltungsaufgaben
    • Verwalten veröffentlichter Anwendungen
    • Verwalten veröffentlichter Desktops
    • Verwalten veröffentlichter Dokumente
    • Verwalten von Ordnern
    • Standardeinstellungen der Site (Publishing)
    • Verwenden von Filterregeln
    • Bevorzugtes Routing konfigurieren
    • Grundlegendes zum Sitzungsvorstart
    • Prüfen des effektiven Zugriffs
    • Festlegen von Client-Einstellungen
    • Schnelltastatur
  • Sitzungsverwaltung
    • Überblick
    • Sitzungsinformationen
    • Überwachungseinstellungen
    • Verwalten von Sitzungen
    • Die Registerkarte Ressourcen
  • SSL-Zertifikatsverwaltung
    • Generieren eines selbstsignierten Zertifikats
    • Generieren einer Zertifikatsignaturanforderung (CSR)
    • Let's Encrypt-Zertifikate
      • Let's Encrypt-Zertifikat anfordern
      • Wie Parallels RAS Zertifikate von Let's Encrypt anfordert
    • Importieren eines Zertifikats
    • Exportieren eines Zertifikats
    • Zuweisen eines Zertifikats zu Secure Gateways und HALBs
    • Audit-Zertifikate
    • Berechtigungen zur Verwaltung von Zertifikaten
    • Upgrade von einer älteren RAS-Version
  • Verbindungs- und Authentifizierungseinstellungen
    • Verbindungseinstellungen RAS Connection Broker
    • Einstellungen für Remotesitzungen
    • Einstellung der Anmeldezeiten
    • Beschränken des Zugriffs nach Typ und Build-Nummer von Parallels Client
    • Multifaktor-Authentifizierung
      • MFA-Anbieter hinzufügen
      • Verwenden von RADIUS
        • Verbindung
        • Attribute
        • Automatisierung
        • Erweitert
        • Konfigurieren von Azure MFA
        • Konfigurieren von Duo
      • Verwendung von TOTP
        • TOTP konfigurieren
        • Konfigurieren von Google Authenticator
        • Microsoft Authenticator konfigurieren
      • E-Mail-OTP konfigurieren
      • Verwenden von Deepnet DualShield
        • Unterstützte Token
        • Konfigurieren der Authentifizierungsplattform DualShield 5.6+
        • Konfigurieren von Parallels RAS für die Nutzung der DualShield Authentication Platform
        • Herstellen einer Verbindung zu einer RAS-Farm
      • Verwenden von SafeNet
        • Konfigurieren von SafeNet
      • Konfiguration von MFA-Regeln
    • Ändern des Domain-Passworts durch Benutzer zulassen
    • Erkennen von RAS-Verbindungen über E-Mail-Adresse
  • Lastausgleich und HALB
    • Lastverteilung auf Ressourcenbasis und mit Roundrobin
      • CPU-Optimierung konfigurieren
    • High Availability Load Balancing (HALB)
      • Voraussetzungen
      • Bereitstellen einer Parallels HALB-Appliance
      • Hinzufügen eines virtuellen HALB-Servers
      • HALB-Gerätestatus und Versionsnummer
      • HALB-Wartung
      • HALB-Anschluss- und Sitzungsinformationen
      • Ändern des Passworts für HALB Appliance
  • Mandantenfähige Architektur des RAS
    • Überblick
    • Architekturbeschreibung
      • Überblick über die Implementierung
      • Ablauf der Benutzerverbindung
    • Bereitstellung von Mandantenmakler und Mandanten
      • Bereitstellen des Mandantenmaklers
      • Bereitstellen eines Mandanten
        • Verknüpfen eines Mandanten mit einem Mandantenmakler
        • Verknüpfen mit einem geheimen Schlüssel
        • Überprüfen des Verknüpfungsstatus
        • Konfigurieren des Netzwerks
        • Zuweisen einer öffentlichen Domänenadresse
        • Konfigurieren eines SSL-Zertifikats
        • Einrichten des Routings für eingehenden Datenverkehr
      • Benutzerauthentifizierung
      • Lösen der Verknüpfung vom Mandantenmakler
    • Verwalten von Mandanten
      • Mandantenkonfiguration
      • Löschen eines Mandantenobjekts
      • Öffnen einer Mandantenkonsole
    • Gemeinsam genutzte Gateways
    • Netzwerk-Load-Balancer von Drittanbietern
    • Web Client und Designs
    • Überwachung von Mandanten
    • Kompatibilität und Updates des Mandantenmaklers
    • Upgrade von einer älteren RAS-Version
    • Konfigurieren von Benachrichtigungen
    • Kommunikationsschnittstellen
  • SAML SSO-Authentifizierung
    • Einführung
    • Systemvoraussetzungen
    • SAML-Grundlagen
    • SAML-Konfiguration
      • Voraussetzungen
      • Konfiguration der Identitätsanbieter-Seite
      • Konfiguration der SP-Seite (RAS-Seite)
      • Konfiguration des Active Directory-Benutzerkontos
      • Vorlagen für Zertifizierungsstellen konfigurieren
        • Enrollment Agent-Vorlage erstellen
        • Erstellen einer Smartcard-Anmeldezertifikat-Vorlage
      • RAS-Registrierungsserver-Konfiguration
      • RAS-Registrierungsserver – Hochverfügbarkeit
      • SAML-Identitätsanbieter-Beispiel und Tipps
        • Benutzerkontoattribute
        • Sicherheitstipp
      • Konfiguration von Parallels Client
      • Konfiguration der Parallels Client-Richtlinie
      • Testen der SAML SSO-Bereitstellung
      • Fehlermeldungen
  • Die Schemas werden im Kapitel über den Web Client und Nutzerportal von Parallels (S. ) ausführlich b
    • Konfigurieren von Web Client
    • Schemas konfigurieren
      • Allgemeine Einstellungen
      • Zugangseinstellungen
      • Nachrichteneinstellungen
      • Einstellungen für Web Client-Designs
        • URLs
        • Branding
        • Farben
        • Sprachleiste
        • Nachrichten
        • Eingabeaufforderung
        • Gateway
        • Gesetzliche Richtlinien
      • Schemaeinstellungen für Parallels Client für Windows
      • Allgemeine Schemaaufgaben
      • Delegieren von Berechtigungen für die Sitzungsverwaltung
    • Parallels Web Client öffnen
    • Hauptmenüoptionen
    • Starten von Remote-Anwendungen und -Desktops
      • Verwenden von Ziehen und Ablegen
      • Native Funktion der Zwischenablage
      • Weitere nützliche Funktionen
    • Automatische Anmeldung
    • Direkter App-Zugriff
    • Verwenden der Symbolleiste
      • Verwenden der Symbolleiste auf Desktop-Computern
      • Verwenden der Symbolleiste auf Mobilgeräten
      • Verwenden des Remote Clipboards
      • Ausblenden der Elemente der Symbolleiste
  • Universal Printing
    • Verwalten von Universal Printing-Einstellungen
    • Universelle Druckertreiber
    • Verwalten von Schriftarten
  • Universal Scanning
    • Verwalten von Universal Scanning
    • Hinzufügen von Scan-Anwendungen
  • Verwaltung von Benutzergeräten und Client-Richtlinien
    • Einladen von Benutzern, eine Verbindung zu Parallels RAS herzustellen
    • Massenkonfiguration von Benutzergeräten
    • Aktivieren der Helpdesk-Unterstützung
    • Aktivieren der Helpdesk-Unterstützung
    • Überwachen von Geräten
      • Abrufen zusätzlicher Geräteinformationen
    • Windows-Gerätegruppen
    • Verwalten von Windows-Geräten
      • Ersetzen des Windows-Desktops
    • Planen von Zyklen für Windows-Geräte und Windows-Gruppen
    • Client-Richtlinien
      • Hinzufügen einer neuen Client-Richtlinie
      • Konfigurieren der Sitzungseinstellungen
        • Verbindung
        • Anzeige
        • Drucken
        • Scannen
        • Audio
        • Tastatur
        • Lokale Geräte und Ressourcen
        • Erfahrung
        • Netzwerk
        • Server-Authentifizierung
        • Erweiterte Einstellungen
      • Konfigurieren der Optionen für die Client-Richtlinie
      • Konfigurieren der Steuerelementeinstellungen
      • Konfigurieren der Gateway-Umleitung
      • Rückwärtskompatibilität der Client-Richtlinie
      • Richtlinieninformationen in Parallels Client
    • Konfigurieren der Remote-Dateiübertragung
      • Dateiübertragung für einen Server konfigurieren
      • Dateiübertragung im Nutzerportal konfigurieren
      • Dateiübertragung für eine Client-Richtlinie konfigurieren
  • Berichterstellung
    • Systemvoraussetzungen
    • Microsoft SQL Server installieren
      • Installieren Sie Microsoft SQL Server 2016 oder früher
      • Microsoft SQL Server 2017 oder 2019 installieren
    • Parallels RAS Reporting installieren
    • Parallels RAS-Berichte erstellen
    • Konformität mit der DSGVO
  • Performance Manager
    • Überblick
    • Installieren von RAS Performance Monitor
    • Verwenden von Parallels RAS Performance Monitor
    • Konfigurieren der Sicherheit für RAS Performance Monitor
    • Aktualisieren von RAS Performance Monitor
  • Allgemeine Managementaufgaben
    • Wiederherstellung Hinzufügen eines Root-Administrators
    • Hostnamensauflösung
    • Tools zur Computerverwaltung
    • Site-Informationen
    • Site-Einstellungen
    • MSIX-Anwendungspakete verwenden
    • Verwendung von Vorlagenversionen
    • Prüfung der Einstellungen
    • Upgrade von RAS-Agents
    • Lizenzierung
    • Konfigurieren der HTTP-Proxy-Einstellungen
    • Ereignisbenachrichtigungen des Systems
      • Konfigurieren von Benachrichtigungs-Handlern
      • Konfigurieren von Benachrichtigungsskripten
      • Konfigurieren der SMTP-Serververbindung für Ereignisbenachrichtigungen
    • RAS-Sitzungsvariablen
    • Auflösung von Problemen mit der Z-Reihenfolge
    • Wartung und Backup
      • Exportieren und Importieren von Serverfarmeinstellungen über die Befehlszeile
    • Berichterstellung und Fehlerbehebung
    • Protokollierung
    • Funktion vorschlagen
  • Parallels RAS-Verwaltungsportal
    • Überblick
    • Voraussetzungen
    • Installation
    • Anmelden beim RAS-Verwaltungsportal
    • RAS Web-Administrationsdienst konfigurieren
    • Benutzeroberfläche des RAS-Verwaltungsportals
  • Parallels RAS-APIs
    • RAS PowerShell API
    • RAS REST API
      • Installation
      • Berechtigungen
      • Erste Schritte
      • Anmelden und Senden von Anforderungen
      • Weitere Informationen
    • RAS Web Client-API und Parallels Client URL-Schema
  • Anhang
    • Microsoft-Lizenzanforderungen in Parallels RAS
    • Port-Referenz
      • Parallels Client
      • Internetbrowser
      • HALB
      • RAS Secure Gateway
      • RAS Connection Broker
      • RAS-Konsole
      • SSRS
      • RAS-Berichterstellung
      • RAS Web-Administrationsdienst (REST/Verwaltungsportal)
      • RAS PowerShell
      • RAS Provider Agent
      • RAS-Registrierungsserver
      • RAS RD Session Host Agent
      • RAS Guest Agent
      • RAS Remote PC Agent
      • Mandantenmakler
      • Ports für Active Directory und Domain Services
      • Virtueller Desktop auf Azure
    • RAS-Leistungsindikatoren
Powered by GitBook

© 2025 Parallels International GmbH. All rights reserved.

On this page
  • Verwendung der Standardeinstellungen der Site
  • Durchsetzung von HSTS
  • SSL wird konfiguriert
  • Verschlüsseln der Parallels Client-Verbindung
  • Konfiguration von Parallels Clients
  • Hinzufügen eines Zertifikats in Parallels Client für Windows
  • Hinzufügen eines Zertifikats in Parallels Client für Linux
  • Sichern von RDP-UDP-Verbindungen

Was this helpful?

Export as PDF
  1. RAS Secure Gateway
  2. Konfiguration eines RAS Secure Gateways

SSL/TLS-Verschlüsselung

PreviousGateway-NetzwerkoptionenNextSSL-Serverkonfiguration

Last updated 2 months ago

Was this helpful?

Der Datenverkehr zwischen Parallels RAS-Nutzern und einem RAS Secure Gateway kann verschlüsselt werden. Auf der Registerkarte SSL/TLS können Sie Datenverschlüsselungsoptionen konfigurieren.

Verwendung der Standardeinstellungen der Site

Um die Standardeinstellungen der Site zu verwenden, klicken Sie auf die Option Standardeinstellungen erben. Wenn Sie Ihre eigenen Einstellungen festlegen möchten, deaktivieren Sie diese Option. Weitere Informationen finden Sie unter .

Durchsetzung von HSTS

Mit der Schaltfläche Konfigurieren im HSTS-Abschnitt können Sie die HTTP Strict Transport Security (HSTS) erzwingen, einen Mechanismus, der einen Webbrowser dazu bringt, mit dem Webserver nur über sichere HTTPS-Verbindungen zu kommunizieren. Wenn HSTS für ein RAS Secure Gateway durchgesetzt wird, sind alle Webanforderungen an es gezwungen, HTTPS zu verwenden. Das betrifft insbesondere das , das aus Sicherheitsgründen normalerweise nur HTTPS-Anfragen akzeptiert.

Wenn Sie auf die Schaltfläche Konfigurieren klicken, öffnet sich das Dialogfeld HSTS-Einstellungen, in dem Sie Folgendes festlegen können:

  • Strenge HTTP-Transportsicherheit (HSTS) durchsetzen: Aktiviert oder deaktiviert HSTS für das Secure Gateway.

  • Max. Alter: Gibt das maximale Alter für HSTS an, d. h. die Zeit (in unserem Fall in Monaten), in der der Webbrowser nur über HTTPS mit dem Secure Gateway kommunizieren kann. Der Standardwert (und empfohlene) Wert beträgt 12 Monate. Akzeptable Werte sind 4 bis 120 Monate.

  • Subdomains einbeziehen: Gibt an, ob Subdomains eingefügt werden sollen (falls vorhanden).

  • Vorab laden: Aktiviert oder deaktiviert das Vorab-Laden von HSTS. Dies ist ein Mechanismus, bei dem eine Liste von Hosts, die die Verwendung von SSL/TLS auf ihrer Site erzwingen möchten, in einem Webbrowser fest kodiert wird. Die Liste wird von Google erstellt und von den Browsern Chrome, Firefox, Safari, Internet Explorer 11 und Edge verwendet. Wenn HSTS Preload verwendet wird, versucht ein Webbrowser nicht einmal, eine Anforderung über HTTP zu senden, sondern verwendet jedes Mal HTTPS. Bitte lesen Sie auch den wichtigen Hinweis unten.

Hinweis: Um HSTS Preload zu verwenden, müssen Sie Ihren Domainnamen für die Aufnahme in die HSTS Preload-Liste von Chrome einreichen. Ihre Domain wird in allen Webbrowsern, die die Liste verwenden, fest kodiert. Wichtig: Die Aufnahme in die Preload-Liste kann nicht ohne weiteres rückgängig gemacht werden. Sie sollten die Aufnahme nur dann beantragen, wenn Sie sicher sind, dass Sie HTTPS für Ihre gesamte Site und alle ihre Subdomains langfristig (in der Regel 1-2 Jahre) unterstützen können.

Beachten Sie auch die folgenden Anforderungen:

  • Ihre Site muss über ein gültiges SSL-Zertifikat verfügen. Weitere Hinweise finden Sie unter .

  • Alle Subdomains (falls vorhanden) müssen in Ihrem SSL-Zertifikat enthalten sein. Erwägen Sie, ein Wildcard-Zertifikat zu bestellen.

SSL wird konfiguriert

Standardmäßig wird einem RAS Secure Gateway bei der Installation des Gateways ein selbstsigniertes Zertifikat zugewiesen. Jedem RAS Secure Gateway muss ein Zertifikat zugewiesen werden und das Zertifikat sollte den vertrauenswürdigen Stammzertifizierungsstellen auf der Client-Seite hinzugefügt werden, um Sicherheitswarnungen zu vermeiden.

So konfigurieren Sie SSL für einen Secure Gateway:

  1. Wählen Sie die Option SSL aktivieren für Port und geben Sie eine Portnummer an (Standardeinstellung ist 443).

  2. Wählen Sie in der Dropdownliste Akzeptierte SSL-Versionen die vom RAS Secure Gateway akzeptierte SSL-Version aus.

  3. Wählen Sie im Feld Verschlüsselungsstärke eine gewünschte Verschlüsselungsstärke aus.

  4. Geben Sie im Feld Verschlüsselung die Verschlüsselung an. Eine stärkere Chiffre ermöglicht eine stärkere Verschlüsselung, wodurch mehr Aufwand erforderlich ist, um sie zu knacken.

  5. Die Option Verschlüsselungen entsprechend Serverpräferenz verwenden ist standardmäßig aktiviert. Sie können Client-Einstellungen verwenden, indem Sie diese Option deaktivieren.

  6. Die Option <Alle übereinstimmenden Verwendungen> verwendet jedes Zertifikat, das für die Verwendung durch einen Secure Gateway konfiguriert ist. Wenn Sie ein Zertifikat erstellen, geben Sie die Eigenschaft „Verwendung“ an, in der Sie „Gateway“, „HALB“ oder beides auswählen können. Wenn bei dieser Eigenschaft die Option „Gateway“ ausgewählt ist, kann sie mit einem Secure Gateway verwendet werden. Hinweis: Wenn Sie diese Option wählen, aber kein einziges passendes Zertifikat vorhanden ist, wird eine Warnung angezeigt und Sie zuerst ein Zertifikat erstellen müssen.

Verschlüsseln der Parallels Client-Verbindung

Standardmäßig ist die einzige Art Verschlüsselung eine Verbindung zwischen einem Secure Gateway und Backend-Servern. Um eine Verbindung zwischen Parallels Client und einem Secure Gateway zu verschlüsseln, müssen Sie auch die Verbindungseigenschaften auf der Client-Seite konfigurieren. Öffnen Sie dazu in Parallels Client die Verbindungseigenschaften und stellen Sie den Verbindungsmodus auf Gateway SSL ein.

Um die Konfiguration des Parallels Clients zu vereinfachen, wird empfohlen, ein Zertifikat zu verwenden, das von einer bekannten vertrauenswürdigen Zertifizierungsstelle eines Drittanbieters ausgestellt wurde. Beachten Sie, dass einige Webbrowser (Chrome, Edge usw.) den Zertifikatspeicher des Betriebssystems verwenden, wenn sie sich mit dem RAS-Nutzerportal verbinden.

Konfiguration von Parallels Clients

Wenn Sie ein benutzerdefiniertes Stammzertifikat (ein von Enterprise CA ausgestelltes Zertifikat) hinzufügen möchten, sollten Parallels-Clients wie folgt konfiguriert werden:

  1. Exportieren Sie das Zertifikat im Base-64-codierten X.509-Format (.CER).

  2. Öffnen Sie das exportierte Zertifikat mit einem Texteditor wie Notepad oder WordPad und kopieren Sie den Inhalt in die Zwischenablage.

  3. Befolgen Sie je nach Betriebssystem eine der folgenden Anweisungen.

Hinzufügen eines Zertifikats in Parallels Client für Windows

So fügen Sie das Zertifikat in Parallels Client für Windows hinzu:

  1. Ermitteln Sie den Speicherort Ihrer trusted.pem-Datei. Bei den meisten Systemen sollte sich diese im Installationsverzeichnis befinden. Diese Datei enthält Zertifikate von allgemein vertrauenswürdigen Instanzen.

  2. Öffnen Sie die Datei customtrusted.pem in dem Verzeichnis, in dem sich trusted.pem befindet. Wenn diese Datei nicht vorhanden ist, erstellen Sie sie. In dieser Datei werden Zertifikate von benutzerdefinierten vertrauenswürdigen Instanzen gespeichert.

  3. Fügen Sie den Inhalt des exportierten Zertifikats in die Datei ein. Wenn die Datei bereits vorhanden ist und andere Zertifikate enthält, fügen Sie das Zertifikat am Ende der Datei hinzu.

Hinzufügen eines Zertifikats in Parallels Client für Linux

So fügen Sie das Zertifikat in Parallels Client für Linux hinzu:

  • Unter IGEL OS 12:

    1. Öffnen Sie die Datei mit dem Namen customtrusted.pem im Verzeichnis $HOME/.config/2X/Client/. Wenn diese Datei nicht vorhanden ist, erstellen Sie sie. In dieser Datei werden Zertifikate benutzerdefinierter vertrauenswürdiger Instanzen gespeichert.

    2. Fügen Sie den Inhalt des exportierten Zertifikats in die Datei ein. Wenn die Datei vorhanden ist und andere Zertifikate enthält, fügen Sie das Zertifikat am Ende der Datei hinzu.

  • Bei anderen Linux-Distributionen:

    1. Ermitteln Sie den Speicherort Ihrer trusted.pem-Datei. Bei den meisten Systemen sollte dies das <Installationsverzeichnis>/share/-Verzeichnis sein. Diese Datei enthält Zertifikate von allgemein vertrauenswürdigen Instanzen.

    2. Öffnen Sie die Datei customtrusted.pem in dem Verzeichnis, in dem sich trusted.pem befindet. Wenn diese Datei nicht vorhanden ist, erstellen Sie sie. In dieser Datei werden Zertifikate von benutzerdefinierten vertrauenswürdigen Instanzen gespeichert.

    3. Fügen Sie den Inhalt des exportierten Zertifikats in die Datei ein. Wenn die Datei bereits vorhanden ist und andere Zertifikate enthält, fügen Sie das Zertifikat am Ende der Datei hinzu.

Sichern von RDP-UDP-Verbindungen

Ein Parallels Client kommuniziert normalerweise mit einem RAS Secure Gateway über eine TCP-Verbindung. Jüngere Windows-Clients verwenden eventuell auch eine UDP-Verbindung, um die WAN-Leistung zu verbessern. Um UDP-Verbindungen mit SSL zu schützen, muss DTLS verwendet werden.

So verwenden Sie DTLS auf einem RAS Secure Gateway:

  1. Stellen Sie sicher, dass auf der Registerkarte SSL/TLS die Option SSL aktivieren für Port ausgewählt ist.

Die Parallels Clients müssen für die Verwendung des Modus SSL-Verbindung konfiguriert sein. Diese Option kann clientseitig unter Verbindungseinstellungen > Verbindungsmodus eingestellt werden.

Nachdem die zuvor genannten Optionen korrekt eingestellt wurden, werden sowohl TCP- als auch UDP-Verbindungen über SSL getunnelt.

SSL-Zertifikate werden auf Site-Ebene unter Verwendung der Unterkategorie Farm > Site > Zertifikate in der RAS-Konsole erstellt. Sobald ein Zertifikat erstellt ist, kann es einem RAS Secure Gateway zugewiesen werden. Informationen zum Erstellen und Verwalten von Zertifikaten finden Sie im Kapitel .

Wählen Sie in der Dropdownliste Zertifikate das gewünschte Zertifikat aus. Informationen darüber, wie Sie ein neues Zertifikat erstellen und es in dieser Liste erscheinen lassen können, finden Sie im Kapitel .

Stellen Sie sicher, dass auf der Registerkarte die Option RDP-UDP-Tunnelling aktivieren ausgewählt ist.

Standardeinstellungen der Site (Gateways)
RAS-Nutzerportal
SSL-Serverkonfiguration
SSL-Zertifikatsverwaltung
SSL-Zertifikatsverwaltung
Netzwerk