Wenn TLS auf einen Zwischenserver verschoben wird, können Sie Verbindungsserver-Instanzen so konfigurieren, dass HTTP-Verbindungen von Zwischengeräten mit Client-Verbindung zugelassen werden. Die Zwischengeräte müssen HTTPS für Horizon Client-Verbindungen akzeptieren.
Um HTTP-Verbindungen zwischen Horizon 8 Servern und Zwischengeräten zuzulassen, müssen Sie die Datei locked.properties auf jeder Verbindungsserver-Instanz konfigurieren, auf der HTTP-Verbindungen zulässig sind.
Auch wenn HTTP-Verbindungen zwischen Horizon 8-Servern und Zwischengeräten zugelassen sind, können Sie TLS in Horizon 8 nicht deaktivieren. Die Horizon 8-Server nehmen weiterhin sowohl HTTPS- als auch HTTP-Verbindungen an.
Hinweis: Wenn Ihre Horizon 8-Clients Smartcard-Authentifizierung verwenden, müssen die Clients direkte HTTPS-Verbindungen zum Verbindungsserver herstellen. Die Smartcard-Authentifizierung unterstützt das Verschieben von TLS nicht.
Vorgehensweise
-
Erstellen oder bearbeiten Sie die Datei
locked.propertiesim Konfigurationsordner des TLS/SSL-Gateways auf dem Verbindungsserver-Host.Zum Beispiel:
install_directory\Omnissa\Horizon\Server\SSLgateway\conf\locked.properties -
Um das Horizon 8 Server-Protokoll zu konfigurieren, fügen Sie die Eigenschaft
serverProtocolhinzu und legen Sie dafür den Werthttpfest.Der Wert
httpmuss in Kleinbuchstaben eingegeben werden. -
Fügen Sie Eigenschaften hinzu, um einen nicht-standardmäßigen HTTP-Überwachungsport und eine Netzwerkschnittstelle auf dem Horizon 8 Server zu konfigurieren.
- Um den HTTP-Überwachungsport von 80 zu ändern, legen Sie für
serverPortNonTLSeine andere Portnummer fest, zu der das Zwischengerät per Konfiguration eine Verbindung herstellen soll. - Wenn der Horizon 8 Server über mehr als eine Netzwerkschnittstelle verfügt, der Server aber HTTP-Verbindungen nur an einer Schnittstelle überwachen soll, geben Sie für
serverHostNonTLSdie IP-Adresse dieser Netzwerkschnittstelle an.
- Um den HTTP-Überwachungsport von 80 zu ändern, legen Sie für
-
Speichern Sie die Datei
locked.properties. -
Starten Sie den Verbindungsserver-Dienst neu, damit die Änderungen wirksam werden.
Beispiel: Datei „locked.properties“
Diese Datei lässt HTTP-Verbindungen ohne TLS zu einem Horizon 8 Server zu. Die IP-Adresse der Netzwerkschnittstelle mit Client-Verbindung des Horizon 8 Servers lautet 10.20.30.40. Der Server verwendet den Standardport 80 zur Überwachung von HTTP-Verbindungen. Der Wert http muss in Kleinbuchstaben eingegeben werden.
serverProtocol=http
serverHostNonTLS=10.20.30.40
War diese Seite hilfreich?