Skip to main content

24. August 2026

Konfigurieren des Zertifikatsprüfungsmodus für Endbenutzer

Sie können den Zertifikatüberprüfungsmodus für Endbenutzer konfigurieren. Beispielsweise können Sie Omnissa Horizon Client so konfigurieren, dass immer eine vollständige Überprüfung durchgeführt wird. Die Zertifikatsprüfung wird für TLS-Verbindungen zwischen einem Server und Horizon Client durchgeführt.

Sie können eine der folgenden Strategien für die Zertifikatüberprüfung für Endbenutzer konfigurieren.

  • Endbenutzer haben die Berechtigung, den Zertifikatsprüfungsmodus in Horizon Client auszuwählen.
  • (Keine Überprüfung) Horizon Client führt keine Zertifikatsprüfungen durch.
  • (Warnen) Die Endbenutzer werden gewarnt, wenn der Server ein selbstsigniertes Zertifikat enthält. Die Benutzer können festlegen, ob sie diesen Verbindungstyp zulassen.
  • (Vollständige Sicherheit) Horizon Client führt eine vollständige Überprüfung durch und lehnt Verbindungen ab, die die vollständige Überprüfung nicht bestehen.

Wenn Sie einen SSL-Proxy-Server verwenden, um den von der Clientumgebung gesendeten Datenverkehr an das Internet zu überprüfen, können Sie die Zertifikatsprüfung für sekundäre Verbindungen über einen SSL-Proxy-Server aktivieren. Diese Funktion gilt für Blast Secure Gateway und sichere Tunnelverbindungen. Sie können auch die Verwendung von Proxy-Servern für Horizon Blast-Verbindungen zulassen.

Weitere Informationen zu den Arten der durchführbaren Zertifikatsprüfungen finden Sie unter Festlegen des Zertifikatsprüfungsmodus in Horizon Client.

Um den standardmäßigen Zertifikatsprüfungsmodus festzulegen, legen Sie die view.sslVerificationMode-Eigenschaft auf einen der folgenden Werte fest.

  • 1 implementiert Full Verification.
  • 2 implementiert Warn If the Connection May Be Insecure.
  • 3 implementiert No Verification Performed.

Hinweis: Wenn Sie einen SSL-Proxy verwenden, konfigurieren Sie die Einstellung Zertifikatsprüfungsmodus für die Protokollverbindung, um die PKI-Überprüfung zu verwenden.

Um den Zertifikatsprüfungsmodus so zu konfigurieren, dass er von den Endbenutzern nicht geändert werden kann, legen Sie die view.allowSslVerificationMode-Eigenschaft auf "False" fest. Weitere Informationen zum Festlegen dieser Eigenschaft über die Befehlszeile finden Sie unter Horizon Client-Konfigurationseinstellungen und Befehlszeilenoptionen.

Um die Einstellung Zertifikatsprüfungsmodus für Protokollverbindung so zu konfigurieren, dass Endbenutzer sie nicht ändern können, legen Sie den view.allowSslProxy-Schlüssel auf "False" fest.

Um die Standardeinstellung Zertifikatsprüfungsmodus für Protokollverbindung festzulegen, legen Sie die view.allowSslProxy-Eigenschaft fest. "True" aktiviert und "False" deaktiviert die Einstellung.

Legen Sie die Standardeinstellung Verwendung von Proxy-Einstellungen des Betriebssystems durch Horizon Blast-Verbindungen zulassen fest, indem Sie die view.allowBlastProxy-Eigenschaft festlegen. "True" aktiviert und "False" deaktiviert die Einstellung.

Um die Einstellung Verwendung von Proxy-Einstellungen des Betriebssystems durch Horizon Blast-Verbindungen zulassen so zu konfigurieren, dass Endbenutzer sie nicht ändern können, legen Sie den view.allowAllowBlastProxy-Schlüssel auf False fest.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…