Skip to main content

28. Mai 2026

IETF-Standards

Hinweis: Horizon Web Client ist mit den Horizon 8-Versionen 2412 und höher verfügbar. Bei den Horizon 8-Versionen 2406 und früher trägt Horizon Web Client die Bezeichnung „HTML Access“. Auf dieser Dokumentationsseite wird der Name „Horizon Web Client“ verwendet, um sowohl auf Horizon Web Client als auch auf HTML Access zu verweisen.

Der Verbindungsserver entspricht bestimmten Internet Engineering Task Force (IETF)-Standards.

  • Transport Layer Security (TLS) von RFC 5746 – Die Anzeige-Erweiterung der Neuverhandlung, auch als sichere Neuverhandlung bezeichnet, ist standardmäßig aktiviert.

    Hinweis: Die vom Client initiierte Neuverhandlung ist auf Verbindungsservern standardmäßig deaktiviert. Für die Aktivierung bearbeiten Sie den Registrierungswert [HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptions und entfernen -Djdk.tls.rejectClientInitiatedRenegotiation=true aus der Zeichenfolge.

  • HTTP Strict Transport Security (HSTS) von RFC 6797, auch als „Transportsicherheit“ bezeichnet, ist standardmäßig aktiviert. Diese Einstellung kann nicht deaktiviert werden.

    Hinweis: Für Horizon 2406 und höher können Sie die Lebensdauer des Headers anpassen. Die Standardeinstellung ist weiterhin auf ein Jahr festgelegt, kann aber durch Hinzufügen von hstsMaxAge = 31556926 zu locked.properties in eine beliebige Dauer geändert werden.

  • HTTP Header Field X-Frame-Optionen von RFC 7034, auch als „Zähler-Clickjacking“ bezeichnet, sind standardmäßig aktiviert. Sie können diese Einstellung deaktivieren, indem Sie den Eintrag x-frame-options=OFF zur Datei locked.properties hinzufügen. Weitere Informationen zum Hinzufügen von Eigenschaften zur Datei locked.properties finden Sie unter Konfigurieren von HTTP-Schutzmaßnahmen.

    Hinweis: In Versionen vor Version 7.2 hatte die Änderung dieser Option keine Auswirkungen auf Verbindungen mit Horizon Web Client.

  • Die Überprüfung der Herkunft nach RFC 6454, mit der die Fälschung standortübergreifender Anforderungen unterbunden wird, ist standardmäßig aktiviert. Sie können diese Funktion durch Hinzufügen des Eintrags checkOrigin=false zur Datei locked.properties deaktivieren. Weitere Informationen finden Sie unter Ressourcenfreigabe zwischen verschiedenen Ursprüngen.

    Hinweis: In früheren Versionen war dieser Schutz standardmäßig deaktiviert.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…