Skip to main content

1. Juli 2026

Konfigurieren erweiterter TLS-Optionen

Sie können die Sicherheitsprotokolle und kryptografischen Algorithmen auswählen, die zum Verschlüsseln der Kommunikation zwischen Omnissa Horizon Client und Omnissa Horizon Connection Server- oder Omnissa Unified Access Gateway-instanzen und zwischen Horizon Client und Horizon Agent auf einem Remote-Desktop verwendet werden.

Unterstützte TLS-Protokolle

Horizon Client unterstützt die Sicherheitsprotokolle TLS 1.1, TLS 1.2 und TLS 1.3. Ältere Protokolle wie TLS 1.0, SSL 2.0 und SSL 3.0 werden nicht unterstützt.

TLS-Standardeinstellungen

Horizon Client verwendet die folgenden TLS-Standardeinstellungen:

SicherheitsprotokollStandardeinstellung im Nicht-FIPS-ModusStandardeinstellung im FIPS-Modus
TLS 1.3AktiviertNicht aktiviert
TLS 1.2AktiviertAktiviert
TLS 1.1Nicht aktiviertNicht aktiviert

Die standardmäßigen Schlüsselsteuerzeichenfolgen lauten wie folgt:

  • TLS v1.1 oder TLS v1.2
    • (Nicht-FIPS-Modus) !aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES
    • (FIPS-Modus) !aNULL:ECDHE+AES
  • TLS v1.3
    • (Nicht-FIPS-Modus) TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
    • (FIPS-Modus) TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256

Richtlinien für die Konfiguration von TLS-Einstellungen

Bevor Sie TLS-Einstellungen in den Standardeinstellungen ändern, lesen Sie sich die in diesem Abschnitt beschriebenen Richtlinien und Einschränkungen durch.

Wenn Sie ein Sicherheitsprotokoll für Horizon Client konfigurieren, das auf der Horizon Connection Server- oder Unified Access Gateway-Instanz, mit der sich der Client verbindet, nicht aktiviert ist, tritt ein TLS-Fehler auf und die Verbindung schlägt fehl.

Informationen zum Konfigurieren der Sicherheitsprotokolle, die der Horizon Connection Server akzeptieren kann, finden Sie im Dokument Horizon-Sicherheit.

Zum Konfigurieren der Verschlüsselungsliste geben Sie eine oder mehrere Schlüsselsteuerzeichenfolgen in der bevorzugten Reihenfolge an und trennen Sie sie durch Doppelpunkte. Bei der Schlüsselzeichenfolge wird die Groß-/Kleinschreibung beachtet.

Konfigurieren erweiterter TLS-Einstellungen

Hinweis: Lesen Sie die Informationen unter Richtlinien für das Konfigurieren von TLS-Einstellungen, bevor Sie TLS-Einstellungen in den Standardeinstellungen ändern.

  1. Tippen Sie auf Einstellungen am unteren Rand des Horizon Client-Fensters.
  2. Tippen Sie auf Erweiterte SSL-Optionen.
  3. Stellen Sie sicher, dass die Option Auf Standardeinstellungen zurücksetzen auf „Aus“ eingestellt ist.
  4. Zum Aktivieren oder Deaktivieren eines Sicherheitsprotokolls tippen Sie neben dem Namen des Sicherheitsprotokolls auf Ein bzw. Aus.
  5. Um die Verschlüsselungsliste zu ändern, ersetzen Sie die Standardzeichenfolge.
  6. (Optional) Um die Standardeinstellungen wiederherzustellen, tippen Sie in der oberen rechten Ecke des Fensters auf Zurücksetzen.

Die Änderungen werden wirksam, wenn Sie das nächste Mal eine Verbindung zum Server herstellen.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…