Skip to main content

11 de agosto de 2026

Passagem SSL ou nova criptografia no serviço de proxy de certificado

Para autenticação de certificado do Android, o serviço de proxy de certificado é executado no nó do Omnissa Access como um serviço independente para receber conexões na porta 5262 e fazer proxy das conexões para o serviço Omnissa Access na porta 443 para autenticação.

O tráfego HTTPS 443 para o Omnissa Access pode ser definido como descarregamento de SSL de Camada 7 no balanceador de carga/proxy reverso ou permitido para passagem SSL como TCP de Camada 4 para o servidor de back-end. Quando o tráfego 443 é configurado com passagem SSL, o certificado publicamente confiável é compartilhado entre o serviço Omnissa Access na porta 443 e o serviço CertProxy na porta 5262. Nenhuma configuração adicional é necessária.

Se o tráfego HTTPS for descarregado via SSL no balanceador de carga/proxy reverso, o serviço Omnissa Access usará um certificado autoassinado para confiança, gerado durante o processo de instalação do aplicativo. Como o 5262 deve ser definido como TCP de Camada 4 SSL com passagem SSL que requer um certificado SSL publicamente confiável, isso leva a uma incompatibilidade de certificados entre os dois serviços em execução no host. Para contornar esse problema, o serviço do CertProxy requer uma porta secundária 5263 configurada no servidor. A porta 5263 compartilha o mesmo certificado autoassinado que o executado no serviço Omnissa Access. A configuração da porta 5263 adicional permite que a comunicação seja protegida e confiável em todo o processo de SSO Móvel para Androids, além de permitir a descriptografia de tráfego HTTPS no balanceador de carga.

Decidindo entre a nova criptografia SSL e o descarregamento de SSL para o tráfego HTTP 443

A seguir está uma matriz de decisão para ajudar você a configurar o serviço de proxy de certificado com o serviço Omnissa Access.

Nesta matriz, os certificados SAN são definidos como um certificado contendo o FQDN VIP do Omnissa Access e cada FQDN da máquina do nó. O FQDN está no formato de um domínio/subdomínio não roteável. Com base no design do Workspace ONE, use a matriz para determinar se a porta 5263 está configurada.

Matriz de decisão de configuração do proxy de certificado

Namespace públicoNamespace do DMZTipo de certificadoRequisito do balanceador de cargaPorta 5263 do proxy de certificado necessária
Namespace compartilhado (.com / .com)
examplo.comexamplo.comCaractere curinga, SANNova criptografia de SSL necessáriaNão
examplo.comexamplo.comCN de host únicoNova criptografia de SSL necessáriaSim
examplo.comexamplo.comCaractere curinga, SANPassagem SSL necessáriaNão
Namespace separado (.com/.dmz)
examplo.comexamplo.dmzCaractere curinga, CN de host únicoNova criptografia de SSL necessáriaSim
examplo.comexamplo.dmzSANNova criptografia de SSL necessáriaNão
examplo.comexamplo.dmzSANPassagem SSL necessáriaNão

Configuração da porta do proxy Omnissa Access em zona desmilitarizada com apenas a porta 5262 configurada

Diagrama da porta proxy do Omnissa Access configurada para a porta 5262

Configuração da porta do proxy do Omnissa Access em zona desmilitarizada com as portas 5262 e 5263 configuradas

Diagrama da porta de proxy do Omnissa Access configurada para as portas 5262 e 5263

Esta página foi útil?

Enviar feedback sobre este tópico

Este tópico foi útil?

Não inclua informações pessoais ou confidenciais.

Gerando o link…