若要啟用智慧卡驗證,您必須修改連線伺服器的連線伺服器組態屬性。
先決條件
新增所有信任使用者憑證的 CA (憑證授權機構) 憑證至伺服器信任存放區檔案。這些憑證包含根憑證,而且,如果使用者的智慧卡憑證是由中繼憑證授權機構發給的,則可以包含中繼憑證。
程序
-
在連線伺服器主機的 TLS/SSL 閘道組態資料夾中建立或編輯
locked.properties檔案。例如:
install_directory\Omnissa\Horizon\Server\sslgateway\conf\locked.properties -
將
trustKeyfile、trustStoretype和useCertAuth屬性新增至locked.properties檔案。a. 將
trustKeyfile設為您的信任存放區檔案名稱。b. 將
trustStoretype設為jks。c. 將
useCertAuth設為true以啟用憑證驗證。 -
重新啟動連線伺服器服務來讓您的變更生效。
範例:locked.properties 檔案
檔案中指定所有受信任使用者的根憑證位於 lonqa.key 檔案,將信任存放區類型設定為 jks,並啟用憑證驗證。
trustKeyfile=lonqa.key
trustStoretype=jks
useCertAuth=true
後續步驟
如果您已為某個連線伺服器執行個體設定智慧卡驗證,請在 Horizon Console 中設定智慧卡驗證設定。
此頁面對您有幫助嗎?