Skip to main content

30 de julio de 2026

Configurar el modo de comprobación de certificados en Omnissa Horizon Client

La comprobación de certificados del servidor se aplica a conexiones entre Horizon Client y un servidor. Un certificado es una manera de identificación digital, similar al pasaporte o al permiso de conducir.

Acerca de la comprobación de certificados

El proceso de comprobación de certificados del servidor incluye las siguientes comprobaciones:

  • ¿El certificado persigue otro objetivo que no sea verificar la identidad del remitente y el cifrado de las comunicaciones del servidor? Es decir, ¿es el tipo de certificado correcto?
  • ¿Expiró el certificado o solo será válido en el futuro? Es decir, ¿el certificado es válido según el reloj del equipo?
  • ¿El nombre común del certificado coincide con el nombre de host del servidor que lo envía? Se produce un error de coincidencia cuando un equilibrador de carga redirecciona Horizon Client a un servidor que tiene un certificado que no coincide con el nombre de host introducido en Horizon Client. Otro motivo por el que puede producirse este tipo de error es si introduce una dirección IP en lugar de un nombre de host en el cliente.
  • ¿El certificado está firmado por una entidad de certificación desconocida o que no es de confianza? Los certificados autofirmados no son certificados de confianza. Para superar esta comprobación, la cadena de confianza del certificado debe especificar la raíz en el almacén de certificados local del dispositivo.

Para obtener información sobre cómo distribuir un certificado raíz autofirmado y cómo instalarlo en sistemas cliente Mac, consulte el documento Administración de servidores avanzados para el servidor Mac que utilice, que está disponible en el sitio web de Apple.

Cómo establecer el modo de comprobación del certificado

Un administrador del sistema puede pedir a los usuarios finales que configuren el modo de comprobación de certificados en Horizon Client para asegurarse de que pueden conectarse correctamente a un servidor. En algunas empresas, un administrador puede establecer el modo de comprobación de certificado e impedir que los usuarios finales lo cambien en Horizon Client.

Para establecer el modo de comprobación de certificados, inicie Horizon Client > Preferencias en la barra de menús. Puede seleccionar una de las siguientes opciones.

  • No conectarse nunca a servidores que no sean de confianza. Este ajuste significa que no podrá conectarse al servidor si falla alguna de las comprobaciones de certificados. Un mensaje de error indicará las comprobaciones que fallaron.
  • Advertirme antes de conectarme a servidores que no sean de confianza. Con esta opción, puede hacer clic en Continuarpara ignorar la advertencia si falla alguna comprobación de certificado porque el servidor usa un certificado autofirmado. En lo que respecta a los certificados autofirmados, el nombre del certificado no tiene que coincidir con el nombre del servidor que introdujo en Horizon Client. También puede recibir una advertencia si el certificado expiró.
  • No comprobar los certificados de identidad de los servidores. Este ajuste significa que no se ha llevado a cabo ninguna comprobación del certificado.

Si un administrador instala más tarde un certificado de seguridad desde una entidad de certificación de confianza y todas las comprobaciones de certificados se superan al realizar la conexión, esta conexión de confianza se recordará para este servidor específico. En el futuro, si ese servidor vuelve a presentar un certificado autofirmado, se producirá un error en la conexión. Después de que un servidor concreto presente un certificado que pueda comprobarse en su totalidad, siempre debe hacerse.

En Horizon Client, puede configurar el modo predeterminado de comprobación de certificados e impedir que los usuarios finales lo cambien. Si desea obtener más información, consulte Configurar el modo de comprobación de certificados para usuarios finales.

Usar un servidor proxy SSL

Si utiliza un servidor proxy SSL para inspeccionar el tráfico enviado desde el entorno del cliente a Internet, habilite la opción Modo de verificación del certificado de conexión de protocolo y establézcala en Verificación por PKI o Verificación por PKI o huella digital. Si el cliente se está ejecutando en modo FIPS, establezca esta opción en Verificación por PKI. Este ajuste permite la comprobación de certificados de las conexiones secundarias a través de un servidor proxy SSL y se aplica tanto a la puerta de enlace segura Blast como a las conexiones de túnel seguro. Si utiliza un servidor proxy SSL y habilita la comprobación de certificados, pero no habilita el ajuste en PKI o Huella digital o PKI, las conexiones fallarán porque las huellas digitales no coinciden. El Modo de verificación del certificado de conexión de protocolo no estará disponible si se habilita la opción No comprobar los certificados de identidad de los servidores. Si la opción No comprobar los certificados de identidad de los servidores está habilitada, Horizon Client no verificará el certificado ni la huella digital, y siempre se permitirá el proxy SSL. También puede configurar el Modo de verificación del certificado de conexión de protocolo a través de la opción de directiva de grupo Horizon Client.

También puede configurar el Modo de verificación del certificado de conexión de protocolo mediante la opción de directiva de grupo Horizon Client. Para obtener más información, consulte Usar opciones de directivas de grupo para configurar Horizon Client.

Para permitir las conexiones de Horizon Blast a través de un servidor proxy, consulte la sección Configurar las opciones de Horizon Blast.

Activar el modo FIPS en Horizon Client para Mac

Para utilizar criptografía compatible con FIPS, debe habilitar el modo FIPS en Horizon Client para Mac. Para habilitar el modo FIPS en Horizon Client para Mac, siga estos pasos:

  1. Actualice plist con el siguiente comando:

    defaults write com.omnissa.horizon.client.mac enableFIPSMode -bool YES
    
  2. Asegúrese de que hay un certificado firmado por una entidad de certificación de confianza instalado en Horizon Client para Mac y en el llavero.

    Nota: Los certificados autofirmados no se aceptan en modo FIPS.

  3. Reinicie Horizon Client para Mac.

Nota: Solo el protocolo Horizon Blast observa el modo FIPS.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…