Skip to main content

30. Juli 2026

Konfigurieren des Zertifikatsprüfungsmodus für Endbenutzer

Sie können den Zertifikatüberprüfungsmodus für Endbenutzer konfigurieren. Sie können beispielsweise festlegen, dass immer eine vollständige Überprüfung durchgeführt wird. Die Zertifikatsprüfung wird für TLS-Verbindungen zwischen einem Server und Omnissa Horizon Client durchgeführt.

Sie können eine der folgenden Strategien für die Zertifikatüberprüfung für Endbenutzer konfigurieren.

  • Endbenutzer dürfen den Zertifikatüberprüfungsmodus in Horizon Client auswählen.
  • (Keine Überprüfung) Es werden keine Zertifikatsprüfungen durchgeführt.
  • (Warnen) Die Endbenutzer werden gewarnt, wenn der Server ein selbstsigniertes Zertifikat enthält. Die Benutzer können festlegen, ob sie diesen Verbindungstyp zulassen.
  • (Volle Sicherheit) Es wird eine vollständige Überprüfung durchgeführt. Die Verbindungen, für die diese Prüfung nicht erfolgreich verläuft, werden abgelehnt.

Wenn Sie einen SSL-Proxy-Server verwenden, um den von der Clientumgebung an das Internet gesendeten Datenverkehr zu überprüfen, müssen Sie den Zertifikatüberprüfungsmodus für Protokollverbindung aktivieren und auf PKI-Überprüfung festlegen. Sie können die Zertifikatsprüfung auch für sekundäre Verbindungen über einen SSL-Proxy-Server konfigurieren. Diese Funktion gilt für Blast Secure Gateway und sichere Tunnelverbindungen. Sie können auch die Verwendung von Proxy-Servern für Horizon Blast-Verbindungen zulassen.

Weitere Informationen zu den Arten von Zertifikatsprüfungen, die durchgeführt werden können, finden Sie unter Festlegen des Zertifikatsprüfungsmodus in Horizon Client.

Sie können den Zertifikatüberprüfungsmodus und die Proxy-Servereinstellungen so konfigurieren, dass Endbenutzer sie nicht ändern können, indem Sie Schlüssel in der Datei /Library/Preferences/com.omnissa.horizon.client.mac.plist auf dem Mac-Client festlegen.

Um den Zertifikatüberprüfungsmodus zu konfigurieren, legen Sie den Security Mode-Schlüssel auf einen der folgenden Werte fest.

  • 1 implementiert Never connect to untrusted servers.
  • 2 implementiert Warn before connecting to untrusted servers.
  • 3 implementiert Do not verify server identity certificates.

Um Verbindungen über einen SSL-Proxy-Server zuzulassen, legen Sie den Protocol Connection Certificate Checking Mode-Schlüssel auf einen der folgenden Werte fest.

  • 0 aktiviert Fingerabdrucküberprüfung
  • 1 aktiviert Fingerabdruck- oder PKI-Überprüfung
  • 2 aktiviert Fingerabdruck- und PKI-Überprüfung
  • 3 aktiviert PKI-Überprüfung

Informationen zum Zulassen von Horizon Blast-Verbindungen über einen Proxy-Server finden Sie unter Konfigurieren der Horizon Blast-Optionen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…