Skip to main content

2026 年 7 月 1 日

智慧卡憑證撤銷檢查疑難排解

已連接智慧卡的連線伺服器執行個體無法對伺服器的 TLS 憑證執行憑證撤銷檢查,除非您已設定智慧卡憑證撤銷檢查。

如果您的組織使用 Proxy 伺服器來進行網際網路存取,或是連線伺服器執行個體因防火牆或其他控制項,而無法與提供撤銷檢查的伺服器連線,則憑證撤銷檢查可能會失敗。

**重要:**請確保 CRL 檔案為最新版本。

Horizon 8 支援透過憑證撤銷清單 (CRL) 及線上憑證狀態通訊協定 (OCSP) 進行憑證撤銷檢查。CRL 是核發憑證的 CA (憑證授權機構) 所發佈的撤銷憑證清單。OCSP 是用來取得 X.509 憑證的撤銷狀態的憑證驗證通訊協定。必須可以從連線伺服器主機存取 CA。只有在設定智慧卡憑證撤銷檢查時,才會發生此問題。請參閱使用智慧卡憑證撤銷檢查

程序

  1. 建立您自己的手動程序,將最新的 CRL 從所使用的 CA 網站下載到 Horizon 8 Server 上的指定路徑。

  2. 在連線伺服器主機的 TLS/SSL 閘道組態資料夾中建立或編輯 locked.properties 檔案。

    例如:install_directory\Omnissa\Omnissa View\Server\SSLgateway\conf\locked.properties

  3. locked.properties 檔案中新增 enableRevocationCheckingcrlLocation 屬性,並將其設定為 CRL 所儲存的本機路徑。

  4. 重新啟動連線伺服器服務來讓您的變更生效。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…