Skip to main content

2026년 5월 28일

HTTP 보호 조치 구성

참고: Horizon Web Client는 Horizon 8 버전 2412 이상에서 사용할 수 있습니다. Horizon 8 버전 2406 이하의 경우, Horizon Web Client를 "HTML Access"라고 합니다. 이 설명서 페이지에서 "Horizon Web Client"는 Horizon Web Client와 HTML Access를 모두 가리킵니다.

HTTP 보호 조치를 구성하려면 연결 서버 인스턴스의 게이트웨이 구성 폴더에서 locked.properties 파일을 생성하거나 편집해야 합니다.

예: install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties

  • locked.properties에서 속성을 구성하려면 다음 구문을 사용합니다.

    myProperty = newValue
    
  • 속성 이름은 항상 대/소문자를 구분하며 값은 대/소문자를 구분할 수도 있습니다. = 기호 주위의 공백은 선택 사항입니다.

  • CORS 및 CSP 속성의 경우 서비스 특정 값과 기본 값을 설정할 수 있습니다. 예를 들어 관리 서비스는 Horizon Console 요청을 처리하며, 속성 이름 뒤에 -admin을 추가하여 다른 서비스에 영향을 미치지 않으면서 이 서비스에 대해 속성을 설정할 수 있습니다.

    myProperty-admin = newValueForAdmin
    
  • 기본 값과 서비스 특정 값을 둘 다 지정하면 서비스 특정 값이 명명된 서비스에 적용되고 기본 값이 다른 모든 서비스에 적용됩니다. 유일한 예외는 특수 값 "OFF"입니다. 속성에 대한 기본 값을 "OFF"로 설정하면 이 속성에 대한 모든 서비스 특정 값이 무시됩니다.

    예:

    myProperty = OFF
    myProperty-admin = newValueForAdmin	; ignored
    
  • 일부 속성은 값 목록을 수락할 수 있습니다.

    단일 값을 설정하려면 다음 속성을 입력하십시오.

    myProperty = newValue
    myProperty-admin = newValueForAdmin
    

    목록 값을 허용하는 속성에 대해 여러 값을 설정하려면 각 값을 별도 줄에 지정할 수 있습니다.

    myProperty.1 = newValue1
    myProperty.2 = newValue2
    myProperty-admin.1 = newValueForAdmin1
    myProperty-admin.2 = newValueForAdmin2
    
  • 서비스 특정 구성을 만들 때 사용할 올바른 서비스 이름을 확인하려면 디버그 로그에서 다음 시퀀스가 포함된 줄을 찾아보십시오.

    (ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/
    

    이 예에서 서비스 이름은 admin입니다. 다음과 같은 일반적인 서비스 이름을 사용할 수 있습니다.

    • Horizon Console의 경우 admin
    • 연결 서버의 경우 broker
    • 로컬 파일 처리(DCT)의 경우 dct
    • 로컬 파일 처리의 경우 docroot
    • 로드 밸런서 상태 점검의 경우 health
    • 기타(Horizon 2312 및 이전 버전)의 경우 misc
    • Horizon Web Client의 경우 portal
    • REST API의 경우 rest
    • Horizon Web Client (루트 리디렉션)(Horizon 2406 이상)의 경우 root
    • SAML 통신(vIDM)의 경우 saml
    • 보안 터널의 경우 tunnel
    • View API의 경우 view-vlsi
    • View API(REST 래퍼)의 경우 view-vlsi-rest
    • Horizon Web Client (Workspace ONE 리디렉션)(Horizon 2406 이상)의 경우 ws1

연결 서버는 다음에 설명된 대로 세 개의 웹 서버 인스턴스로 구성됩니다. Horizon Connection Server 인스턴스의 기본 HTTP 포트 또는 NIC 교체

2412부터는 속성 항목의 범위를 단일 웹 서버 인스턴스로 제한할 수 있습니다. 예를 들어 비 SSL 인스턴스에만 항목을 적용하려면 Insecure.property=value를 사용합니다. locked.properties 파일에서 SSL 웹 서버 인스턴스의 범위 레이블은 Secure 이고, 비 SSL 인스턴스의 범위 레이블은 Insecure 이며, 관리 인스턴스(사용하도록 설정된 경우)의 범위 레이블은 Admin 입니다.

범위 레이블이 없으면 속성 항목이 모든 웹 서버 인스턴스에 적용됩니다. 동일한 속성 이름이 locked.properties 내에서 범위 레이블이 있는 경우와 없는 경우 모두 존재하면 범위가 지정된 항목은 관련 웹 서버 인스턴스에만 적용되고, 범위가 지정되지 않은 항목은 다른 인스턴스에 적용됩니다.

모든 웹 서버에 대한 인증서 인증 구성:

    trustKeyfile = truststore.key
    trustStoretype = jks
    useCertAuth = true

별도의 관리 웹 서버를 시작합니다.

    serverPortAdmin = 9443

관리 웹 서버에 대해 다른 신뢰 저장소를 사용합니다.

    Admin.trustKeyfile = admintruststore.key

이 페이지가 도움이 되었나요?

이 항목에 대한 피드백 보내기

이 항목이 도움이 되었나요?

개인정보나 기밀정보는 입력하지 마세요.

링크를 생성하는 중…