Zur Aktivierung der Smartcard-Authentifizierung müssen auf Ihrem Verbindungsserver Verbindungsserver-Konfigurationseigenschaften geändert werden.
Voraussetzungen
Fügen Sie die Zertifikate der Zertifizierungsstelle für alle vertrauenswürdigen Benutzerzertifikate einer Server-Vertrauensspeicherdatei hinzu. Diese Zertifikate beinhalten Stammzertifikate und gegebenenfalls Zwischenzertifikate, wenn das Smartcard-Zertifikat des Benutzers von einer Zwischenzertifizierungsstelle ausgestellt wurde.
Vorgehensweise
-
Erstellen oder bearbeiten Sie die Datei
locked.propertiesim Konfigurationsordner des TLS/SSL-Gateways auf dem Verbindungsserver-Host.Zum Beispiel:
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties -
Fügen Sie die Eigenschaften
trustKeyfile,trustStoretypeunduseCertAuthzur Dateilocked.propertieshinzu.a. Setzen Sie
trustKeyfileauf den Namen Ihrer Vertrauensspeicherdatei.b. Setzen Sie
trustStoretypeaufjks.c. Setzen Sie
useCertAuthauftrue, um die Zertifikatauthentifizierung zu aktivieren. -
Starten Sie den Verbindungsserver-Dienst neu, damit die Änderungen wirksam werden.
Beispiel: Datei „locked.properties“
Mit der angezeigten Datei wird angegeben, dass sich das Stammzertifikat für alle vertrauenswürdigen Benutzer in der Datei lonqa.key befindet. Zudem wird der Vertrauensspeichertyp auf jks gesetzt, und die Zertifikatauthentifizierung wird aktiviert.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
Nächste Schritte
Wenn Sie die Smartcard-Authentifizierung für eine Verbindungsserver-Instanz konfiguriert haben, legen Sie die Smartcard-Authentifizierungseinstellungen in Horizon Console fest.
War diese Seite hilfreich?