Skip to main content

2026 年 7 月 1 日

TLS 詳細オプションの構成

Omnissa Horizon Client と Omnissa Horizon Connection Server または Omnissa Unified Access Gateway インスタンスと間の暗号化通信や、リモート デスクトップの Horizon Client と Horizon Agent の間で使用されるセキュリティ プロトコルと暗号アルゴリズムを選択できます。

サポートされている TLS プロトコル

Horizon Client は、TLS 1.1、TLS 1.2、TLS 1.3 のセキュリティ プロトコルをサポートします。TLS 1.0、SSL 2.0、SSL 3.0 などの古いプロトコルはサポートされていません。

デフォルトの TLS 設定

Horizon Client では、次のデフォルトの TLS 設定が使用されます。

セキュリティ プロトコル非 FIPS モードのデフォルト設定FIPS モードのデフォルト設定
TLS 1.3有効有効になっていません
TLS 1.2有効有効
TLS 1.1有効になっていません有効になっていません

デフォルトの暗号制御文字列は次のとおりです。

  • TLS v1.1 または TLS v1.2 -
    • (非 FIPS モード)!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES
    • (FIPS モード)!aNULL:ECDHE+AES
  • TLS v1.3 -
    • (非 FIPS モード)TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
    • (FIPS モード)TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256

TLS 設定の構成に関するガイドライン

TLS 設定をデフォルトから変更する前に、このセクションで説明されているガイドラインと制限事項を確認してください。

Horizon Client にセキュリティ プロトコルを構成し、これらのプロトコルがクライアントの接続先である Horizon Connection Server または Unified Access Gateway インスタンスで有効になっていない場合、TLS エラーが発生して接続に失敗します。

Horizon Connection Server で使用できるセキュリティ プロトコルの詳細については、『Horizon セキュリティ』を参照してください。

暗号リストを設定するには、優先度順に 1 つ以上の暗号文字列をコロンで区切って指定します。暗号文字列では、大文字と小文字が区別されます。

高度な TLS 設定の構成

**注:**TLS 設定をデフォルトから変更する前に、「TLS 設定の構成に関するガイドライン」を確認してください。

  1. Horizon Client ウィンドウの下部にある [設定] をタップします。
  2. [SSL 詳細オプション] をタップします。
  3. [設定をデフォルトにリセット] オプションがオフになっていることを確認します。
  4. セキュリティ プロトコルを有効または無効にするには、セキュリティ プロトコル名の横の [オン] または [オフ] をタップして切り替えます。
  5. 暗号リストを変更するには、デフォルトの文字列を置き換えます。
  6. (オプション)デフォルト設定に戻すには、ウィンドウの右上隅にある [リセット] をタップします。

変更は、次回、サーバに接続したときに有効になります。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…