Skip to main content

28. Mai 2026

In Horizon LDAP definierte globale Akzeptanz- und Vorschlagsrichtlinien

Sie können die Horizon LDAP-Attribute bearbeiten, die die globalen Akzeptanz- und Vorschlagsrichtlinien definieren. Sicherheitsbezogene Einstellungen werden in Horizon LDAP unter dem Objektpfad cn=common,ou=global,ou=properties,dc=vdi,dc=horizon,dc=internal bereitgestellt.

Globale Akzeptanzrichtlinien

AttributBeschreibung
pae-ServerSSLSecureProtocolsListet Sicherheitsprotokolle auf. Sie müssen die Liste sortieren, indem Sie das neueste Protokoll an den Anfang stellen. Beispiel:
pae-ServerSSLSecureProtocols = \LIST:TLSv1.3,TLSv1.2,TLSv1.1,TLSv1
pae-ServerSSLCipherSuitesListet Verschlüsselungs-Suites auf. Dieses Beispiel zeigt eine gekürzte Liste:
pae-ServerSSLCipherSuites = \LIST:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA
pae-ServerSSLHonorClientOrderSteuert den Vorrang von Verschlüsselungs-Suites. In der Regel wird die Rangfolge des Servers für Verschlüsselungs-Suites ignoriert und diejenige des Clients verwendet. Durch Festlegen des folgenden Attributs können Sie stattdessen die Rangfolge des Servers für Verschlüsselungs-Suites verwenden:
pae-ServerSSLHonorClientOrder = 0
pae-SSLServerSignatureSchemesListet Zertifikatsignaturschemata auf. Dieses Beispiel zeigt eine gekürzte Liste:
pae-SSLServerSignatureSchemes = \LIST:rsa_pss_rsae_sha256,rsa_pkcs1_sha512,rsa_pkcs1_sha1

Globale Vorschlagsrichtlinien

AttributBeschreibung
pae-ClientSSLSecureProtocolsListet Sicherheitsprotokolle auf. Sie müssen die Liste sortieren, indem Sie das neueste Protokoll an den Anfang stellen:
pae-ClientSSLSecureProtocols = \LIST:TLSv1.3,TLSv1.2,TLSv1.1,TLSv1
pae-ClientSSLCipherSuitesListet Verschlüsselungs-Suites auf. Diese Liste sollte in der gewünschten Reihenfolge sortiert sein. Stellen Sie die bevorzugte Verschlüsselungs-Suite an den Anfang der Liste und sortieren Sie die restlichen Verschlüsselungs-Suites nach Ihrer Präferenz. Dieses Beispiel zeigt eine gekürzte Liste:
pae-ClientSSLCipherSuites = \LIST:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA
pae-SSLClientSignatureSchemesListet Zertifikatsignaturschemata auf. Dieses Beispiel zeigt eine verkürzte Liste:
pae-SSLClientSignatureSchemes = \LIST:rsa_pss_rsae_sha256,rsa_pkcs1_sha512,rsa_pkcs1_sha1

Globale allgemeine Richtlinien

AttributBeschreibung
pae-SSLNamedGroupsListet benannte Gruppen (elliptische Kurven und Diffie-Hellman-Gruppen) auf, sowohl vorgeschlagene als auch akzeptierte. Dieses Beispiel zeigt eine gekürzte Liste:
pae-SSLNamedGroups = \LIST:secp384r1,secp256r1,ffdhe2048

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…