**注意:**Horizon Web Client 在 Horizon 8 版本 2412 及更高版本中可用。在 Horizon 8 版本 2406 及更低版本中,Horizon Web Client 名为“HTML Access”。本文档页面使用名称“Horizon Web Client”来表示 Horizon Web Client 和 HTML Access。
连接服务器遵循特定的 Internet 工程任务组 (Internet Engineering Task Force, IETF) 标准。
-
默认情况下,将激活 RFC 5746 传输层安全性 (Transport Layer Security, TLS) – 重新协商标识扩展(又称为“安全重新协商”)。
**注意:**默认情况下,客户端启动的重新协商在连接服务器上处于停用状态。要激活该功能,请编辑注册表值
[HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptions并从字符串中移除-Djdk.tls.rejectClientInitiatedRenegotiation=true。 -
默认情况下,将激活 RFC 6797 HTTP 严格传输安全性 (HTTP Strict Transport Security, HSTS)(又称为“传输安全性”)。无法停用此设置。
**注意:**对于 Horizon 2406 及更高版本,可以调整标头生命周期。默认情况下,仍将其设置为一年,但可以通过将
hstsMaxAge = 31556926添加到locked.properties来更改为任何时长。 -
默认情况下,将激活 RFC 7034 HTTP 标头字段 X-Frame-Options(也称为“计数器点击劫持”)。您可以通过向
locked.properties文件中添加条目x-frame-options=OFF来将其停用。有关如何将属性添加到文件locked.properties的信息,请参阅配置 HTTP 保护措施。**注意:**在版本 7.2 之前的版本中,更改此选项不会影响与 Horizon Web Client 的连接。
-
默认情况下,将激活 RFC 6454 来源检查,这会防止跨站点请求伪造。您可以通过向
locked.properties中添加条目checkOrigin=false来将其停用。有关更多信息,请参阅跨来源资源共享。**注意:**在以前的版本中,将默认停用该保护。
此页面对您有帮助吗?