Skip to main content

28 mai 2026

Normes IETF (Internet Engineering Task Force)

Remarque : Horizon Web Client est disponible avec Horizon 8 versions 2412 et ultérieures. Pour Horizon 8 versions 2406 et antérieures, Horizon Web Client est appelé « HTML Access ». Cette page de documentation utilise le nom « Horizon Web Client » pour désigner à la fois Horizon Web Client et HTML Access.

Le Serveur de connexion est conforme à certaines normes IETF (Internet Engineering Task Force).

  • La norme RFC 5746 Transport Layer Security (TLS), extension d'indication de renégociation, également appelée renégociation sécurisée, est activée par défaut.

    Remarque : la renégociation initiée par le client est désactivée par défaut sur les instances du Serveur de connexion. Pour l'activer, modifiez la valeur de registre [HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptions et supprimez -Djdk.tls.rejectClientInitiatedRenegotiation=true de la chaîne.

  • La norme RFC 6797 HTTP Strict Transport Security (HSTS), également appelée sécurité du transport, est activée par défaut. Ce paramètre ne peut pas être désactivé.

    Remarque : pour Horizon 2406 ou version ultérieure, vous pouvez ajuster la durée de vie de l'en-tête. Elle est toujours définie sur un an par défaut, mais peut être modifiée à n'importe quelle longueur en ajoutant hstsMaxAge = 31556926 à locked.properties.

  • La norme RFC 7034 HTTP Header Field X-Frame-Options, également appelée contournement du détournement de clic, est activée par défaut. Vous pouvez la désactiver en ajoutant l'entrée x-frame-options=OFF au fichier locked.properties. Pour plus d'informations sur l'ajout de propriétés au fichier locked.properties, reportez-vous à la section Configurer des mesures de protection HTTP.

    Remarque : dans les versions antérieures à la version 7.2, la modification de cette option n'affectait pas les connexions à Horizon Web Client.

  • La vérification de l'origine RFC 6454, qui protège contre la falsification de requête intersites, est activée par défaut. Vous pouvez la désactiver en ajoutant l'entrée checkOrigin=false à locked.properties. Pour plus d'informations, reportez-vous à la section Partage des ressources cross-origin.

    Remarque : dans les versions antérieures, cette protection était désactivée par défaut.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…