Sie können den Zertifikatüberprüfungsmodus für Endbenutzer konfigurieren. Sie können beispielsweise festlegen, dass immer eine vollständige Überprüfung durchgeführt wird. Die Zertifikatsprüfung wird für TLS-Verbindungen zwischen einem Server und Omnissa Horizon Client durchgeführt.
Sie können eine der folgenden Strategien für die Zertifikatüberprüfung für Endbenutzer konfigurieren.
- Endbenutzer dürfen den Zertifikatüberprüfungsmodus in Horizon Client auswählen.
- (Keine Überprüfung) Es werden keine Zertifikatsprüfungen durchgeführt.
- (Warnen) Die Endbenutzer werden gewarnt, wenn der Server ein selbstsigniertes Zertifikat enthält. Die Benutzer können festlegen, ob sie diesen Verbindungstyp zulassen.
- (Volle Sicherheit) Es wird eine vollständige Überprüfung durchgeführt. Die Verbindungen, für die diese Prüfung nicht erfolgreich verläuft, werden abgelehnt.
Wenn Sie einen SSL-Proxy-Server verwenden, um den von der Clientumgebung an das Internet gesendeten Datenverkehr zu überprüfen, müssen Sie den Zertifikatüberprüfungsmodus für Protokollverbindung aktivieren und auf PKI-Überprüfung festlegen. Sie können die Zertifikatsprüfung auch für sekundäre Verbindungen über einen SSL-Proxy-Server konfigurieren. Diese Funktion gilt für Blast Secure Gateway und sichere Tunnelverbindungen. Sie können auch die Verwendung von Proxy-Servern für Horizon Blast-Verbindungen zulassen.
Weitere Informationen zu den Arten von Zertifikatsprüfungen, die durchgeführt werden können, finden Sie unter Festlegen des Zertifikatsprüfungsmodus in Horizon Client.
Sie können den Zertifikatüberprüfungsmodus und die Proxy-Servereinstellungen so konfigurieren, dass Endbenutzer sie nicht ändern können, indem Sie Schlüssel in der Datei .horizon.plist auf dem Mac-Client festlegen.
Um den Zertifikatüberprüfungsmodus zu konfigurieren, legen Sie den Security Mode-Schlüssel auf einen der folgenden Werte fest.
1implementiertNever connect to untrusted servers.2implementiertWarn before connecting to untrusted servers.3implementiertDo not verify server identity certificates.
Um Verbindungen über einen SSL-Proxy-Server zuzulassen, legen Sie den Protocol Connection Certificate Checking Mode-Schlüssel auf einen der folgenden Werte fest.
0aktiviert Fingerabdrucküberprüfung1aktiviert Fingerabdruck- oder PKI-Überprüfung2aktiviert Fingerabdruck- und PKI-Überprüfung3aktiviert PKI-Überprüfung
Informationen zum Zulassen von Horizon Blast-Verbindungen über einen Proxy-Server finden Sie unter Konfigurieren der Horizon Blast-Optionen.
War diese Seite hilfreich?