Skip to main content

30 de julio de 2026

Configurar el modo de comprobación de certificados para usuarios finales

Puede configurar el modo de comprobación de certificados para usuarios finales. Por ejemplo, puede configurar que siempre se realice una verificación completa. La comprobación de certificados se aplica a las conexiones TLS entre un servidor y Omnissa Horizon Client.

Puede configurar una de las siguientes estrategias de verificación de certificados para los usuarios finales.

  • Los usuarios finales pueden seleccionar el modo de comprobación de certificados en Horizon Client.
  • (Sin verificación) No se comprueban los certificados.
  • (Advertir) Si el servidor presenta un certificado autofirmado, se advierte a los usuarios finales. Los usuarios pueden determinar si desean permitir este tipo de conexión.
  • (Seguridad completa) Se realiza una verificación completa y se rechazan las conexiones que dicha verificación no apruebe.

Si utiliza un servidor proxy SSL para inspeccionar el tráfico enviado desde el entorno del cliente a Internet, debe habilitar el modo de verificación del certificado de conexión de protocolo y establecerlo en Verificación por PKI. También puede configurar la comprobación de certificados en conexiones secundarias a través de un servidor proxy SSL. Esta función se aplica tanto a la puerta de enlace segura de Blast como a las conexiones de túnel seguro. También puede permitir el uso del servidor proxy para las conexiones de Horizon Blast.

Para obtener más información sobre los tipos de comprobaciones de certificados que se pueden llevar a cabo, consulte Configurar el modo de comprobación de certificados en Horizon Client.

Puede configurar los ajustes del servidor proxy y el modo de comprobación de certificados para que los usuarios finales no puedan cambiarlos ajustando las claves del archivo .horizon.plist en clientes Mac.

Para configurar el modo de comprobación de certificados, establezca uno de los siguientes valores para la clave Security Mode.

  • 1 implementa Never connect to untrusted servers.
  • 2 implementa Warn before connecting to untrusted servers.
  • 3 implementa Do not verify server identity certificates.

Para permitir las conexiones a través de un servidor proxy SSL, establezca uno de los siguientes valores para la clave Protocol Connection Certificate Checking Mode.

  • 0 habilita Verificación por Huella digital
  • 1 habilita Verificación por PKI o huella digital
  • 2 habilita Verificación por PKI y huella digital
  • 3 habilita Verificación por PKI

Para permitir las conexiones de Horizon Blast a través de un servidor proxy, consulte la sección Configurar las opciones de Horizon Blast.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…