Skip to main content

2026 年 5 月 28 日

Internet 工程任务组标准

**注意:**Horizon Web Client 在 Horizon 8 版本 2412 及更高版本中可用。在 Horizon 8 版本 2406 及更低版本中,Horizon Web Client 名为“HTML Access”。本文档页面使用名称“Horizon Web Client”来表示 Horizon Web Client 和 HTML Access。

连接服务器遵循特定的 Internet 工程任务组 (Internet Engineering Task Force, IETF) 标准。

  • 默认情况下,将激活 RFC 5746 传输层安全性 (Transport Layer Security, TLS) – 重新协商标识扩展(又称为“安全重新协商”)。

    **注意:**默认情况下,客户端启动的重新协商在连接服务器上处于停用状态。要激活该功能,请编辑注册表值 [HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptions 并从字符串中移除 -Djdk.tls.rejectClientInitiatedRenegotiation=true

  • 默认情况下,将激活 RFC 6797 HTTP 严格传输安全性 (HTTP Strict Transport Security, HSTS)(又称为“传输安全性”)。无法停用此设置。

    **注意:**对于 Horizon 2406 及更高版本,可以调整标头生命周期。默认情况下,仍将其设置为一年,但可以通过将 hstsMaxAge = 31556926 添加到 locked.properties 来更改为任何时长。

  • 默认情况下,将激活 RFC 7034 HTTP 标头字段 X-Frame-Options(也称为“计数器点击劫持”)。您可以通过向 locked.properties 文件中添加条目 x-frame-options=OFF 来将其停用。有关如何将属性添加到文件 locked.properties 的信息,请参阅配置 HTTP 保护措施

    **注意:**在版本 7.2 之前的版本中,更改此选项不会影响与 Horizon Web Client 的连接。

  • 默认情况下,将激活 RFC 6454 来源检查,这会防止跨站点请求伪造。您可以通过向 locked.properties 中添加条目 checkOrigin=false 来将其停用。有关更多信息,请参阅跨来源资源共享

    **注意:**在以前的版本中,将默认停用该保护。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…