Skip to main content

31 mars 2025

Configuration des options TLS avancées

Vous pouvez sélectionner les protocoles de sécurité et les algorithmes de chiffrement qui sont utilisés pour chiffrer les communications entre Omnissa Horizon Client et des serveurs et entre Horizon Client et l'agent dans un poste de travail distant.

Ces options de sécurité sont également utilisées pour chiffrer le canal USB.

Avec le paramètre par défaut, les suites de chiffrement utilisent la spécification AES 128 ou 256 bits, suppriment les algorithmes DH anonymes, puis trient la liste de chiffrements actuelle par longueur de clé d'algorithme de chiffrement.

Par défaut, TLS v1.2 est activé en mode FIPS et TLS v1.1 et TLS v1.2 sont activés en mode non FIPS. SSL v2.0, SSL v3.0 et TLS v1.0 ne sont pas pris en charge.

Si vous configurez un protocole de sécurité pour Horizon Client qui n'est pas activé sur le serveur auquel le client se connecte, une erreur TLS se produit et la connexion échoue.

Important : au moins un des protocoles que vous activez dans Horizon Client doit être également activé sur le poste de travail distant pour que les périphériques USB puissent être redirigés vers le poste de travail distant.

Sur le système client, vous pouvez utiliser un paramètre de stratégie de groupe ou un paramètre de Registre Windows pour modifier les chiffrements et protocoles par défaut. Pour plus d'informations sur l'utilisation d'un paramètre de stratégie de groupe, reportez-vous au paramètre Configure les protocoles et les algorithmes de chiffrement SSL dans Utilisation des paramètres de stratégie de groupe pour configurer Horizon Client. Pour plus d'utilisation sur l'utilisation du paramètre SSLCipherList dans le Registre Windows, reportez-vous à la section Utilisation du Registre Windows pour configurer Horizon Client.

Cette page vous a-t-elle été utile ?

Envoyer un commentaire sur cette rubrique

Cette rubrique vous a-t-elle été utile ?

N'indiquez aucune information personnelle ou confidentielle.

Génération du lien…