Skip to main content

28 de mayo de 2026

Directivas de propuesta y de aceptación globales definidas en Horizon LDAP

Los atributos de Horizon LDAP que definen las directivas de propuesta y de aceptación globales se pueden editar. Horizon LDAP incluye opciones relacionadas con la seguridad en la ruta de objeto cn=common,ou=global,ou=properties,dc=vdi,dc=horizon,dc=internal.

Directivas de aceptación globales

AtributoDescripción
pae-ServerSSLSecureProtocolsEnumera los protocolos de seguridad. Para ordenar la lista, coloque el protocolo más reciente en primer lugar. Por ejemplo:
pae-ServerSSLSecureProtocols = \LIST:TLSv1.3,TLSv1.2,TLSv1.1,TLSv1
pae-ServerSSLCipherSuitesMuestra los conjuntos de claves de cifrado. Este ejemplo muestra una lista abreviada:
pae-ServerSSLCipherSuites = \LIST:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA
pae-ServerSSLHonorClientOrderControla la prioridad de los conjuntos de claves de cifrado. Normalmente, no es importante el orden del servidor de los conjuntos de claves de cifrado y se utiliza el del cliente. Para usar el orden de los conjuntos de claves de cifrado en su lugar, establezca el siguiente atributo:
pae-ServerSSLHonorClientOrder = 0
pae-SSLServerSignatureSchemesEnumera los esquemas de firma de certificado. Este ejemplo muestra una lista abreviada:
pae-SSLServerSignatureSchemes = \LIST:rsa_pss_rsae_sha256,rsa_pkcs1_sha512,rsa_pkcs1_sha1

Directivas de propuesta globales

AtributoDescripción
pae-ClientSSLSecureProtocolsEnumera los protocolos de seguridad. Para ordenar la lista, coloque el protocolo más reciente en primer lugar:
pae-ClientSSLSecureProtocols = \LIST:TLSv1.3,TLSv1.2,TLSv1.1,TLSv1
pae-ClientSSLCipherSuitesMuestra los conjuntos de claves de cifrado. Esta lista debe aparecer por orden de preferencia. Coloque el conjunto de claves de cifrado preferente en primer lugar, el siguiente en segundo lugar y sucesivamente. Este ejemplo muestra una lista abreviada:
pae-ClientSSLCipherSuites = \LIST:TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_RSA_WITH_AES_128_CBC_SHA
pae-SSLClientSignatureSchemesEnumera los esquemas de firma de certificado. Este ejemplo muestra una lista abreviada:
pae-SSLClientSignatureSchemes = \LIST:rsa_pss_rsae_sha256,rsa_pkcs1_sha512,rsa_pkcs1_sha1

Políticas comunes globales

AtributoDescripción
pae-SSLNamedGroupsEnumera los grupos designados (elípticas y grupos Diffie-Hellman), tanto los propuestos como los aceptados. Este ejemplo muestra una lista abreviada:
pae-SSLNamedGroups = \LIST:secp384r1,secp256r1,ffdhe2048

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…