Skip to main content

28 de mayo de 2026

Configurar las medidas de protección HTTP

Nota: Horizon Web Client está disponible con Horizon 8 versión 2412 y posteriores. En Horizon 8 versión 2406 y anteriores, Horizon Web Client se llama "HTML Access". En esta página de documentación se utiliza el nombre "Horizon Web Client" para hacer referencia a Horizon Web Client y HTML Access.

Para configurar las medidas de protección HTTP, debe crear o editar el archivo locked.properties en la carpeta de configuración de la puerta de enlace en la instancia de Connection Server.

Por ejemplo: install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties

  • Utilice la siguiente sintaxis para configurar una propiedad en locked.properties:

    myProperty = newValue
    
  • El nombre de la propiedad siempre distingue entre mayúsculas y minúsculas y el valor puede hacerlo también. El espacio en blanco alrededor del signo = es opcional.

  • Para las propiedades CORS y CSP, es posible establecer valores específicos del servicio y un valor principal. Por ejemplo, el servicio de administración se encarga de administrar las solicitudes de Horizon Console y es posible asignar una propiedad a este servicio sin que afecte a otros. Para ello, agregue -admin después del nombre de propiedad.

    myProperty-admin = newValueForAdmin
    
  • Si se especifican un valor principal y otro específico del servicio, se aplica el valor específico a ese servicio y el principal, al resto. La única excepción es el valor especial "OFF". Si se asigna el valor principal "OFF" (Desactivado) a la propiedad, se ignoran todos los valores específicos del servicio para esta propiedad.

    Por ejemplo:

    myProperty = OFF
    myProperty-admin = newValueForAdmin	; ignored
    
  • Algunas propiedades aceptan una lista de valores.

    Para establecer un valor único, introduzca la siguiente propiedad:

    myProperty = newValue
    myProperty-admin = newValueForAdmin
    

    Para asignar varios valores a una propiedad que acepta valores de una lista, especifique cada valor en una línea distinta:

    myProperty.1 = newValue1
    myProperty.2 = newValue2
    myProperty-admin.1 = newValueForAdmin1
    myProperty-admin.2 = newValueForAdmin2
    
  • Para determinar el nombre del servicio correcto que desee usar cuando realice una configuración específica del servicio, busque líneas que contengan la siguiente secuencia en los registros de depuración:

    (ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/
    

    En este ejemplo, el nombre del servicio es admin. Puede utilizar los siguientes nombres de servicio comunes:

    • admin para Horizon Console
    • broker para el servidor de conexión
    • dct para servidores de archivos locales (DCT)
    • docroot para servidores de archivos locales
    • health para comprobaciones de estado del equilibrador de carga
    • misc para otros (Horizon 2312 y versiones anteriores)
    • portal para Horizon Web Client
    • rest para REST API
    • root para Horizon Web Client (redireccionamiento raíz) (Horizon 2406 y versiones posteriores)
    • saml para la comunicación SAML
    • tunnel para el túnel seguro
    • view-vlsi para la API de View
    • view-vlsi-rest para View API (contenedor de REST)
    • ws1 para Horizon Web Client (redireccionamiento de Workspace ONE) (Horizon 2406 y versiones posteriores)

Connection Server consta de tres instancias de servidor web, tal y como se describe en Reemplazar las NIC o los puertos HTTP predeterminados para las instancias de Horizon Connection Server

A partir de la versión 2412, es posible restringir el ámbito de una entrada de propiedad a una sola instancia del servidor web. Por ejemplo, para aplicar una entrada solo a la instancia que no es SSL, utilice Insecure.property=value. En el archivo locked.properties, la instancia del servidor web SSL tiene la etiqueta de ámbito Seguro, la instancia sin SSL tiene la etiqueta de ámbito Inseguro y la instancia de administración (si está habilitada) tiene la etiqueta de ámbito Administrador.

Sin una etiqueta de ámbito, se aplicará una entrada de propiedad a todas las instancias del servidor web. Si el mismo nombre de propiedad aparece en locked.properties con y sin una etiqueta de ámbito, la entrada con ámbito se aplicará solo a la instancia del servidor web relevante, mientras que la entrada sin ámbito se aplicará a las otras instancias.

Ejemplos

Configuración de autenticación de certificados para todos los servidores web:

    trustKeyfile = truststore.key
    trustStoretype = jks
    useCertAuth = true

Inicie un servidor web de administración independiente:

    serverPortAdmin = 9443

Use un almacén de confianza diferente para el servidor web de administración:

    Admin.trustKeyfile = admintruststore.key

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…