Skip to main content

2026 年 5 月 28 日

配置 HTTP 保护措施

**注意:**Horizon Web Client 在 Horizon 8 版本 2412 及更高版本中可用。在 Horizon 8 版本 2406 及更低版本中,Horizon Web Client 名为“HTML Access”。本文档页面使用名称“Horizon Web Client”来表示 Horizon Web Client 和 HTML Access。

要配置 HTTP 保护措施,必须在连接服务器实例上的网关配置文件夹中创建或编辑 locked.properties 文件。

例如:install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties

  • 使用以下语法配置 locked.properties 中的属性:

    myProperty = newValue
    
  • 属性名称始终区分大小写,而值可能区分大小写。= 符号两侧的空格是可选的。

  • 对于 CORS 和 CSP 属性,可以设置特定于服务的值和主值。例如,管理员服务负责处理 Horizon Console,可通过在属性名称后面附加 -admin,来为该服务设置相应属性,而不影响其他服务。

    myProperty-admin = newValueForAdmin
    
  • 如果指定了主值和特定于服务的值,则特定于服务的值适用于指定服务,而主值适用于所有其他服务。其唯一例外是特殊值“OFF”。如果属性的主值设置为“OFF”,将忽略此属性的所有特定于服务的值。

    例如:

    myProperty = OFF
    myProperty-admin = newValueForAdmin	; ignored
    
  • 某些属性可以接受值列表。

    要设置单个值,请输入以下属性:

    myProperty = newValue
    myProperty-admin = newValueForAdmin
    

    要为接受列表值的属性设置多个值,您可以在单独的行上指定每个值:

    myProperty.1 = newValue1
    myProperty.2 = newValue2
    myProperty-admin.1 = newValueForAdmin1
    myProperty-admin.2 = newValueForAdmin2
    
  • 要确定在进行特定于服务的配置时所使用的正确服务名称,请在调试日志中查找包含以下序列的行:

    (ajp:admin:Request21) Request from abc.def.com/10.20.30.40: GET /admin/
    

    在此示例中,服务名称为 admin。您可以使用以下典型的服务名称:

    • admin (Horizon Console)
    • broker(连接服务器)
    • dct(本地文件服务) (DCT)
    • docroot(本地文件服务)
    • health(负载均衡器运行状况检查)
    • misc(其他)(Horizon 2312 及更低版本)
    • portal (Horizon Web Client)
    • rest (REST API)
    • root (Horizon Web Client)(root 重定向)(Horizon 2406 及更高版本)
    • saml(SAML 通信)
    • tunnel(安全隧道)
    • view-vlsi (View API)
    • view-vlsi-rest (View API)(REST 包装程序)
    • ws1 (Horizon Web Client)(Workspace One 重定向) (Horizon 2406 及更高版本)

连接服务器包含三个 Web 服务器实例,如以下文章中所述: 替换 Horizon Connection Server 实例的默认 HTTP 端口或网卡

从 2412 开始,可以将属性条目的范围限制为单个 Web 服务器实例。例如,要将条目仅应用于非 SSL 实例,请使用 Insecure.property=value。在 locked.properties 文件中,SSL Web 服务器实例的范围标签为 Secure,非 SSL 实例的范围标签为 Insecure,管理实例(如果已启用)的范围标签为 Admin

如果没有范围标签,属性条目将应用于所有 Web 服务器实例。如果同一属性名称同时出现在具有和不具有范围标签的 locked.properties 中,则限定范围的条目仅适用于相关的 Web 服务器实例,而未限定范围的条目适用于其他实例。

示例

所有 Web 服务器的证书身份验证配置:

    trustKeyfile = truststore.key
    trustStoretype = jks
    useCertAuth = true

启动单独的管理 Web 服务器:

    serverPortAdmin = 9443

对管理 Web 服务器使用不同的信任存储区:

    Admin.trustKeyfile = admintruststore.key

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…