Skip to main content

30 juillet 2026

Configuration du mode de vérification des certificats pour les utilisateurs finaux

Vous pouvez configurer le mode de vérification des certificats pour les utilisateurs finaux. Par exemple, vous pouvez spécifier qu'une vérification complète doive toujours être effectuée. La vérification des certificats est effectuée pour les connexions TLS entre un serveur et Omnissa Horizon Client.

Vous pouvez configurer l'une des stratégies de vérification des certificats suivantes pour les utilisateurs finaux.

  • Les utilisateurs finaux sont autorisés à sélectionner le mode de vérification des certificats dans Horizon Client.
  • (Pas de vérification) Aucune vérification de certificat n'est effectuée.
  • (Avertir) Si le serveur présente un certificat auto-signé, les utilisateurs finaux sont avertis. Les utilisateurs peuvent spécifier si ce type de connexion doit être autorisé ou non.
  • (Sécurité complète) Une vérification complète est effectuée et les connexions qui ne passent pas de vérification complète sont rejetées.

Si vous utilisez un serveur proxy SSL pour inspecter le trafic envoyé à partir de l'environnement client vers Internet, vous devez activer le mode de vérification du certificat de connexion du protocole et le définir sur Vérification PKI. Vous pouvez configurer également la vérification des certificats pour les connexions secondaires via un serveur proxy SSL. Cette fonctionnalité s'applique aux connexions Blast Secure Gateway ainsi qu' aux connexions de tunnel sécurisé. Vous pouvez également autoriser l'utilisation du serveur proxy pour les connexions Horizon Blast.

Pour plus d'informations sur les types de vérifications des certificats pouvant être effectués, reportez-vous à la section Configuration du mode de vérification des certificats dans Horizon Client.

Vous pouvez configurer le mode de vérification des certificats et les paramètres du serveur proxy afin que les utilisateurs finaux ne puissent pas les modifier en définissant des clés dans le fichier.horizon.plistsur le client Mac.

Pour configurer le mode de vérification des certificats, définissez la clé Security Mode sur l'une des valeurs suivantes.

  • 1 implémente Never connect to untrusted servers.
  • 2 implémente Warn before connecting to untrusted servers.
  • 3 implémente Do not verify server identity certificates.

Pour autoriser les connexions au moyen d'un serveur proxy SSL, définissez la touche Protocol Connection Certificate Checking Mode sur l'une des valeurs suivantes.

  • 0 active l'option Vérification de l'empreinte numérique
  • 1 active l'option Vérification de l'empreinte numérique ou PKI
  • 2 active l'option Vérification de l'empreinte numérique et PKI
  • 3 active l'option Vérification PKI

Pour autoriser les connexions Horizon Blast via un serveur proxy, reportez-vous à la section Configurer des options Horizon Blast.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…