Para habilitar la autenticación con tarjeta inteligente, debe modificar las propiedades de configuración de su servidor de conexión.
Requisitos
Agregue los certificados de entidad de certificación (CA) de todos los usuarios de confianza a un archivo del almacén de confianza del servidor. Estos certificados incluyen certificados raíz y pueden incluir certificados intermedios si el certificado de la tarjeta inteligente del usuario fue emitida por una entidad de certificación intermedia.
Procedimiento
-
Cree o edite el archivo
locked.propertiesen la carpeta de configuración de la puerta de enlace TLS/SSL en el host de Connection Server.Por ejemplo:
install_directory\View\Server\sslgateway\conf\locked.properties -
Agregue las propiedades
trustKeyfile,trustStoretypeyuseCertAuthal archivolocked.properties.a. Asigne a
trustKeyfileel nombre de su archivo del almacén de confianza.b. Establezca
trustStoretypeenjks.c. Establezca
useCertAuthentruepara habilitar la autenticación de certificados. -
Reinicie el servicio de Connection Server para que se apliquen los cambios.
Ejemplo: Archivo locked.properties
El archivo mostrado especifica que el certificado de todos los usuarios de confianza se encuentra en el archivo lonqa.key, establece el tipo del almacén de confianza como jks y habilita la autenticación de certificados.
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
Pasos siguientes
Si configuró la autenticación con tarjeta inteligente de una instancia del servidor de conexión, configure sus opciones en Horizon Console.
¿Le resultó útil esta página?