Skip to main content

23. April 2026

Konfigurieren des Zertifikatsprüfungsmodus für Horizon Windows Client-Endbenutzer

Sie können den Zertifikatüberprüfungsmodus für Endbenutzer konfigurieren. Sie können beispielsweise festlegen, dass immer eine vollständige Überprüfung durchgeführt wird. Die Zertifikatsprüfung wird für TLS-Verbindungen zwischen einem Server und Omnissa Horizon Client durchgeführt.

Sie können eine der folgenden Strategien für die Zertifikatüberprüfung für Endbenutzer konfigurieren.

  • Endbenutzer dürfen den Zertifikatüberprüfungsmodus in Horizon Client auswählen.
  • (Keine Überprüfung) Es werden keine Zertifikatsprüfungen durchgeführt.
  • (Warnen) Die Endbenutzer werden gewarnt, wenn der Server ein selbstsigniertes Zertifikat enthält. Die Benutzer können festlegen, ob sie diesen Verbindungstyp zulassen.
  • (Volle Sicherheit) Es wird eine vollständige Überprüfung durchgeführt. Die Verbindungen, für die diese Prüfung nicht erfolgreich verläuft, werden abgelehnt.

Wenn Sie einen SSL-Proxy-Server verwenden, um den von der Clientumgebung an das Internet gesendeten Datenverkehr zu überprüfen, müssen Sie den Zertifikatüberprüfungsmodus für Protokollverbindung aktivieren und auf PKI-Überprüfung festlegen. Sie können die Zertifikatsprüfung auch für sekundäre Verbindungen über einen SSL-Proxy-Server konfigurieren. Diese Funktion gilt für Blast Secure Gateway und sichere Tunnelverbindungen. Sie können auch die Verwendung von Proxy-Servern für Horizon Blast-Verbindungen zulassen.

Weitere Informationen zu den Arten von Zertifikatsprüfungen, die durchgeführt werden können, finden Sie unter Festlegen des Zertifikatsprüfungsmodus auf Horizon Windows Client.

Sie können Horizon Client-Gruppenrichtlinieneinstellungen verwenden, um den Zertifikatsprüfungsmodus festzulegen, die Verwendung von SSL-Proxys zu erlauben, die Verwendung bestimmter kryptografischer Algorithmen und Protokolle zu beschränken, bevor eine verschlüsselte TLS-Verbindung hergestellt wird, und um die Proxy-Verwendung für Horizon Blast-Verbindungen zu aktivieren. Weitere Informationen finden Sie unter Verwenden von Gruppenrichtlinieneinstellungen zum Konfigurieren von Horizon Windows Client.

Wenn Sie den Zertifikatsprüfungsmodus nicht als Gruppenrichtlinie konfigurieren möchten, können Sie die Zertifikatsprüfung durch Hinzufügen des Wertnamens CertCheckMode zu einem der folgenden Registrierungsschlüssel auf dem Client Computer aktivieren:

  • HKEY_LOCAL_MACHINE\Software\Omnissa\Horizon\Client\Security
  • HKLM\SOFTWARE\WOW6432Node\Omnissa\Horizon\Client\Security

Verwenden Sie die folgenden Werte im Registrierungsschlüssel:

  • 0 implementiert Do not verify server identity certificates.
  • 1 implementiert Warn before connecting to untrusted servers.
  • 2 implementiert Never connect to untrusted servers.

Wenn Sie sowohl die Gruppenrichtlinieneinstellung als auch die Einstellung CertCheckMode im Registrierungsschlüssel konfigurieren, hat die Gruppenrichtlinieneinstellung Vorrang vor dem Registrierungsschlüsselwert.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…