Skip to main content

28. Mai 2026

Konfigurieren von HTTP-Schutzmaßnahmen

Hinweis: Horizon Web Client ist mit den Horizon 8-Versionen 2412 und höher verfügbar. Bei den Horizon 8-Versionen 2406 und früher trägt Horizon Web Client die Bezeichnung „HTML Access“. Auf dieser Dokumentationsseite wird der Name „Horizon Web Client“ verwendet, um sowohl auf Horizon Web Client als auch auf HTML Access zu verweisen.

Für die Konfiguration von HTTP-Schutzmaßnahmen müssen Sie die Datei locked.properties im Gateway-Konfigurationsordner auf der Verbindungsserver-Instanz erstellen oder bearbeiten.

Zum Beispiel: install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties

  • Verwenden Sie zur Konfiguration einer Eigenschaft in locked.properties die folgende Syntax:

    myProperty = newValue
    
  • Für den Eigenschaftsnamen muss immer die Groß-/Kleinschreibung beachtet werden, für den Wert kann die Groß-/Kleinschreibung berücksichtigt werden. Leerzeichen um das =-Zeichen sind optional.

  • Für CORS- und CSP-Eigenschaften ist es möglich, dienstspezifische Werte und einen primären Wert festzulegen. Beispiel: Der Administratordienst ist für die Handhabung von Horizon Console-Anforderungen verantwortlich, und eine Eigenschaft für diesen Dienst kann durch Anhängen von -admin an den Eigenschaftsnamen ohne Auswirkungen auf andere Dienste festgelegt werden.

    myProperty-admin = newValueForAdmin
    
  • Wenn sowohl ein primärer als auch ein dienstspezifischer Wert angegeben ist, gilt der dienstspezifische Wert für den benannten Dienst und der primäre Wert für alle anderen Dienste. Die einzige Ausnahme ist der Sonderwert „AUS“. Wenn der primäre Wert für eine Eigenschaft auf „AUS“ festgelegt ist, werden alle dienstspezifischen Werte für diese Eigenschaft ignoriert.

    Beispiel:

    myProperty = OFF
    myProperty-admin = newValueForAdmin	; ignored
    
  • Für einige Eigenschaften können Wertelisten angegeben werden.

    Um einen einzelnen Wert festzulegen, geben Sie die folgende Eigenschaft ein:

    myProperty = newValue
    myProperty-admin = newValueForAdmin
    

    Um mehrere Werte für eine Eigenschaft festzulegen, die Wertelisten akzeptiert, können Sie jeden Wert in einer eigenen Zeile angeben:

    myProperty.1 = newValue1
    myProperty.2 = newValue2
    myProperty-admin.1 = newValueForAdmin1
    myProperty-admin.2 = newValueForAdmin2
    
  • Um den korrekten Dienstnamen für eine dienstspezifische Konfiguration zu ermitteln, suchen Sie in den Debug-Protokollen nach Zeilen mit folgender Sequenz:

    (ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/
    

    In diesem Beispiel lautet der Dienstname admin. Sie können die folgenden typischen Dienstnamen verwenden:

    • admin für die Horizon Console
    • broker für den Verbindungsserver
    • dct für den lokalen Dateidienst (DCT)
    • docroot für den lokalen Dateidienst
    • health für Integritätsprüfungen bei Lastausgleichsdiensten
    • misc für andere (Horizon 2312 und früher)
    • portal für Horizon Web Client
    • rest für REST API
    • root für Horizon Web Client (Root-Umleitung) (Horizon 2406 und höher)
    • saml für die SAML-Kommunikation
    • tunnel für den sicheren Tunnel
    • view-vlsi für die View-API
    • view-vlsi-rest für View API (REST-Wrapper)
    • ws1 für Horizon Web Client (Workspace ONE-Umleitung) (Horizon 2406 und höher)

Der Verbindungsserver umfasst drei Webserverinstanzen. Weitere Informationen finden Sie in der Beschreibung unter Ersetzen der standardmäßigen HTTP-Ports oder -NICs für Horizon Connection Server-Instanzen

Ab 2412 kann der Geltungsbereich eines Eigenschaftseintrags auf eine einzelne Webserverinstanz beschränkt werden. Beispiel: Zum ausschließlichen Anwenden eines Eintrags auf die Nicht-SSL-Instanz verwenden Sie Insecure.property=value. In der Datei locked.properties weist die SSL-Webserverinstanz die Bereichsbezeichnung Sicher, die Nicht-SSL-Instanz die Bereichsbezeichnung Unsicher und die Verwaltungsinstanz (sofern aktiviert) die Bereichsbezeichnung Admin auf.

Ohne eine Bereichsbezeichnung gilt ein Eigenschaftseintrag für alle Webserverinstanzen. Wenn derselbe Eigenschaftsname in locked.properties mit und ohne Bereichsbezeichnung angezeigt wird, gilt der Eintrag mit Geltungsbereich nur für die entsprechende Webserverinstanz, während der Eintrag ohne Geltungsbereich für die anderen Instanzen gilt.

Beispiele

Konfiguration der Zertifikatauthentifizierung für alle Webserver:

    trustKeyfile = truststore.key
    trustStoretype = jks
    useCertAuth = true

Starten Sie einen separaten Management-Webserver:

    serverPortAdmin = 9443

Verwenden Sie einen anderen Trust Store für den Management-Webserver:

    Admin.trustKeyfile = admintruststore.key

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…