Skip to main content

2026 年 8 月 24 日

エンドユーザーの証明書確認モードの設定

エンド ユーザーの証明書確認モードを設定できます。たとえば、常に完全な検証を実行するように Omnissa Horizon Client を構成できます。証明書確認は、サーバと Horizon Client 間の TLS 接続に対して実行されます。

エンド ユーザーに次のいずれかの証明書検証方法を設定できます。

  • エンド ユーザーは Horizon Client で証明書確認モードを選択できます。
  • (検証なし)Horizon Client は証明書確認を実行しません。
  • (警告)サーバから自己署名証明書が提示されると、エンド ユーザーに警告が通知されます。ユーザーは、このタイプの接続を許可するかどうか選択できます。
  • (フル セキュリティ)Horizon Client は完全検証を実行します。完全検証に合格しない接続は拒否されます。

SSL プロキシ サーバを使用してクライアント環境からインターネットに送信されたトラフィックを検査する場合は、SSL プロキシ サーバ経由でのセカンダリ接続の証明書確認を設定できます。この機能は、Blast Secure Gateway とセキュアなトンネル接続の両方に適用されます。また、Horizon Blast 接続にプロキシ サーバを使用することもできます。

実行可能な証明書確認の種類については、「Horizon Client での証明書確認モードの設定」を参照してください。

デフォルトの証明書確認モードを設定するには、view.sslVerificationMode プロパティに次のいずれかの値を設定します。

  • 1 は、Full Verification を実装します。
  • 2 は、Warn If the Connection May Be Insecure を実装します。
  • 3 は、No Verification Performed を実装します。

注:SSL プロキシを使用する場合は、PKI 検証を使用するようにプロトコル接続証明書検証モードを設定します。

エンド ユーザーが証明書確認モードを変更できないように設定するには、view.allowSslVerificationMode プロパティに "False" を設定します。このプロパティをコマンド ラインから設定する場合は、「Horizon Client 構成およびコマンドライン オプション」を参照してください。

エンド ユーザーが変更できないようにプロトコル接続証明書検証モードを構成するには、view.allowSslProxy キーに "False" を設定します。

デフォルトのプロトコル接続証明書検証モードを設定するには、view.allowSslProxy プロパティを設定します。"True" にすると設定が有効になり、"False"にすると設定が無効になります。

デフォルトの [Horizon Blast 接続でオペレーティング システムのプロキシ設定を使用することを許可] を設定するには、view.allowBlastProxy プロパティを設定します。"True" にすると設定が有効になり、"False" にすると設定が無効になります。

エンド ユーザーが変更できないように [Horizon Blast 接続でオペレーティング システムのプロキシ設定を使用することを許可] を構成するには、view.allowAllowBlastProxy キーを False に設定します。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…