Skip to main content

2026 年 7 月 1 日

配置高级 TLS 选项

您可以选择安全协议和加密算法,用于对 Omnissa Horizon Client 与 Omnissa Horizon Connection Server 或 Omnissa Unified Access Gateway 实例之间以及 Horizon Client 与远程桌面中的 Horizon Agent 之间的通信进行加密。

支持的 TLS 协议

Horizon Client 支持 TLS 1.1、TLS 1.2 和 TLS 1.3 安全协议。不支持 TLS 1.0、SSL 2.0 和 SSL 3.0 等旧协议。

默认 TLS 设置

Horizon Client 使用以下默认 TLS 设置:

安全协议非 FIPS 模式下的默认设置FIPS 模式下的默认设置
TLS 1.3已启用未启用
TLS 1.2已启用已启用
TLS 1.1未启用未启用

默认密码控制字符串如下所示:

  • TLS v1.1 或 TLS v1.2 -
    • (非 FIPS 模式)!aNULL:kECDH+AESGCM:ECDH+AESGCM:RSA+AESGCM:kECDH+AES:ECDH+AES:RSA+AES
    • (FIPS 模式)!aNULL:ECDHE+AES
  • TLS v1.3 -
    • (非 FIPS 模式)TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:TLS_AES_128_GCM_SHA256
    • (FIPS 模式)TLS_AES_256_GCM_SHA384:TLS_AES_128_GCM_SHA256

配置 TLS 设置的准则

在更改任何 TLS 设置的默认值之前,请查看本节中所述的准则和限制。

如果为 Horizon Client 配置了安全协议,但未在客户端连接到的 Horizon Connection Server 或 Unified Access Gateway 实例上启用其中任一协议,则会出现 TLS 错误并且连接失败。

有关配置 Horizon Connection Server 可接受的安全协议的信息,请参阅*《Horizon 安全指南》*文档。

要配置密码列表,请按首选项顺序指定一个或多个密码字符串,并以冒号分隔。密码字符串区分大小写。

配置高级 TLS 设置

**注意:**在更改任何 TLS 设置的默认值之前,请查看配置 TLS 设置的准则

  1. 点击 Horizon Client 窗口底部的设置
  2. 点击高级 SSL 选项
  3. 确认重置为默认设置选项设置为关闭。
  4. 要激活或停用安全协议,请点击安全协议名称旁边的打开关闭切换按钮。
  5. 要更改密码列表,请替换默认字符串。
  6. (可选)要恢复为默认设置,请点击窗口右上角的重置

下次连接到服务器时,所做的更改将会生效。

此页面对您有帮助吗?

对本主题提供反馈

本主题对您有帮助吗?

请勿填写任何个人信息或机密信息。

正在生成链接…