Sie können den Zertifikatüberprüfungsmodus für Endbenutzer konfigurieren. Beispielsweise können Sie Omnissa Horizon Client so konfigurieren, dass immer eine vollständige Überprüfung durchgeführt wird. Die Zertifikatsprüfung wird für TLS-Verbindungen zwischen einem Server und Horizon Client durchgeführt.
Sie können eine der folgenden Strategien für die Zertifikatüberprüfung für Endbenutzer konfigurieren.
- Endbenutzer haben die Berechtigung, den Zertifikatsprüfungsmodus in Horizon Client auszuwählen.
- (Keine Überprüfung) Horizon Client führt keine Zertifikatsprüfungen durch.
- (Warnen) Die Endbenutzer werden gewarnt, wenn der Server ein selbstsigniertes Zertifikat enthält. Die Benutzer können festlegen, ob sie diesen Verbindungstyp zulassen.
- (Vollständige Sicherheit) Horizon Client führt eine vollständige Überprüfung durch und lehnt Verbindungen ab, die die vollständige Überprüfung nicht bestehen.
Wenn Sie einen SSL-Proxy-Server verwenden, um den von der Clientumgebung gesendeten Datenverkehr an das Internet zu überprüfen, können Sie die Zertifikatsprüfung für sekundäre Verbindungen über einen SSL-Proxy-Server aktivieren. Diese Funktion gilt für Blast Secure Gateway und sichere Tunnelverbindungen. Sie können auch die Verwendung von Proxy-Servern für Horizon Blast-Verbindungen zulassen.
Weitere Informationen zu den Arten der durchführbaren Zertifikatsprüfungen finden Sie unter Festlegen des Zertifikatsprüfungsmodus in Horizon Client.
Um den standardmäßigen Zertifikatsprüfungsmodus festzulegen, legen Sie die view.sslVerificationMode-Eigenschaft auf einen der folgenden Werte fest.
1implementiertFull Verification.2implementiertWarn If the Connection May Be Insecure.3implementiertNo Verification Performed.
Hinweis: Wenn Sie einen SSL-Proxy verwenden, konfigurieren Sie die Einstellung Zertifikatsprüfungsmodus für die Protokollverbindung, um die PKI-Überprüfung zu verwenden.
Um den Zertifikatsprüfungsmodus so zu konfigurieren, dass er von den Endbenutzern nicht geändert werden kann, legen Sie die view.allowSslVerificationMode-Eigenschaft auf "False" fest. Weitere Informationen zum Festlegen dieser Eigenschaft über die Befehlszeile finden Sie unter Horizon Client-Konfigurationseinstellungen und Befehlszeilenoptionen.
Um die Einstellung Zertifikatsprüfungsmodus für Protokollverbindung so zu konfigurieren, dass Endbenutzer sie nicht ändern können, legen Sie den view.allowSslProxy-Schlüssel auf "False" fest.
Um die Standardeinstellung Zertifikatsprüfungsmodus für Protokollverbindung festzulegen, legen Sie die view.allowSslProxy-Eigenschaft fest. "True" aktiviert und "False" deaktiviert die Einstellung.
Legen Sie die Standardeinstellung Verwendung von Proxy-Einstellungen des Betriebssystems durch Horizon Blast-Verbindungen zulassen fest, indem Sie die view.allowBlastProxy-Eigenschaft festlegen. "True" aktiviert und "False" deaktiviert die Einstellung.
Um die Einstellung Verwendung von Proxy-Einstellungen des Betriebssystems durch Horizon Blast-Verbindungen zulassen so zu konfigurieren, dass Endbenutzer sie nicht ändern können, legen Sie den view.allowAllowBlastProxy-Schlüssel auf False fest.
War diese Seite hilfreich?