已連接智慧卡的連線伺服器執行個體無法對伺服器的 TLS 憑證執行憑證撤銷檢查,除非您已設定智慧卡憑證撤銷檢查。
如果您的組織使用 Proxy 伺服器來進行網際網路存取,或是連線伺服器執行個體因防火牆或其他控制項,而無法與提供撤銷檢查的伺服器連線,則憑證撤銷檢查可能會失敗。
**重要:**請確保 CRL 檔案為最新版本。
Horizon 8 支援透過憑證撤銷清單 (CRL) 及線上憑證狀態通訊協定 (OCSP) 進行憑證撤銷檢查。CRL 是核發憑證的 CA (憑證授權機構) 所發佈的撤銷憑證清單。OCSP 是用來取得 X.509 憑證的撤銷狀態的憑證驗證通訊協定。必須可以從連線伺服器主機存取 CA。只有在設定智慧卡憑證撤銷檢查時,才會發生此問題。請參閱使用智慧卡憑證撤銷檢查。
程序
-
建立您自己的手動程序,將最新的 CRL 從所使用的 CA 網站下載到 Horizon 8 Server 上的指定路徑。
-
在連線伺服器主機的 TLS/SSL 閘道組態資料夾中建立或編輯
locked.properties檔案。例如:
install_directory\Omnissa\Omnissa View\Server\SSLgateway\conf\locked.properties -
在
locked.properties檔案中新增enableRevocationChecking和crlLocation屬性,並將其設定為 CRL 所儲存的本機路徑。 -
重新啟動連線伺服器服務來讓您的變更生效。
此頁面對您有幫助嗎?