Vous pouvez configurer le mode de vérification des certificats pour les utilisateurs finaux. Par exemple, vous pouvez spécifier qu'une vérification complète doive toujours être effectuée. La vérification des certificats est effectuée pour les connexions TLS entre un serveur et Omnissa Horizon Client.
Vous pouvez configurer l'une des stratégies de vérification des certificats suivantes pour les utilisateurs finaux.
- Les utilisateurs finaux sont autorisés à sélectionner le mode de vérification des certificats dans Horizon Client.
- (Pas de vérification) Aucune vérification de certificat n'est effectuée.
- (Avertir) Si le serveur présente un certificat auto-signé, les utilisateurs finaux sont avertis. Les utilisateurs peuvent spécifier si ce type de connexion doit être autorisé ou non.
- (Sécurité complète) Une vérification complète est effectuée et les connexions qui ne passent pas de vérification complète sont rejetées.
Si vous utilisez un serveur proxy SSL pour inspecter le trafic envoyé à partir de l'environnement client vers Internet, vous devez activer le mode de vérification du certificat de connexion du protocole et le définir sur Vérification PKI. Vous pouvez configurer également la vérification des certificats pour les connexions secondaires via un serveur proxy SSL. Cette fonctionnalité s'applique aux connexions Blast Secure Gateway ainsi qu' aux connexions de tunnel sécurisé. Vous pouvez également autoriser l'utilisation du serveur proxy pour les connexions Horizon Blast.
Pour plus d'informations sur les types de vérifications de certificats, reportez-vous à la section Définition du mode de vérification de certificat sur Horizon Windows Client.
Vous pouvez utiliser les paramètres de stratégie de groupe d'Horizon Client pour définir le mode de vérification de certificat, autoriser l'utilisation du proxy SSL, limiter l'utilisation de certains algorithmes et protocoles de chiffrement avant d'établir une connexion TLS chiffrée et activer l'utilisation de proxy pour les connexions Horizon Blast. Pour plus d'informations, reportez-vous à la section Utilisation des paramètres de stratégie de groupe pour configurer Horizon Windows Client.
Si vous ne souhaitez pas configurer le mode de vérification des certificats en tant que stratégie de groupe, vous pouvez activer la vérification des certificats en ajoutant le nom de valeur CertCheckMode à la clé de registre Security sur l'ordinateur client.
Utilisez les valeurs suivantes dans la clé de registre :
0implémenteDo not verify server identity certificates.1implémenteWarn before connecting to untrusted servers.2implémenteNever connect to untrusted servers.
Si vous configurez le paramètre de stratégie de groupe et le paramètre CertCheckMode dans la clé de registre, le paramètre de stratégie de groupe est prioritaire sur la valeur de la clé de registre.
Cette page vous a-t-elle été utile ?