將 TLS 卸載至中繼伺服器時,您可以設定連線伺服器執行個體,以允許從面向用戶端的中繼裝置進行 HTTP 連線。中繼裝置必須接受 Horizon Client 連線的 HTTPS 通訊。
若要允許 Horizon 8 Server 與中繼裝置之間的 HTTP 連線,您必須在每個允許 HTTP 連線的連線伺服器執行個體上設定 locked.properties 檔案。
即使允許 Horizon 8 Server 與中繼裝置之間的 HTTP 連線,仍無法在 Horizon 8 中停用 TLS。Horizon 8 Server 會同時接受 HTTPS 與 HTTP 連線。
**附註:**如果您的 Horizon 8 Client 使用智慧卡驗證,則這些用戶端必須直接透過 HTTPS 連線至連線伺服器。智慧卡驗證不支援 TLS 卸載。
程序
-
在連線伺服器主機的 TLS/SSL 閘道組態資料夾中建立或編輯
locked.properties檔案。例如:
install_directory\Omnissa\Horizon\Server\SSLgateway\conf\locked.properties -
若要設定 Horizon 8 Server 的通訊協定,請新增
serverProtocol內容並將其設定為http。值
http必須以小寫形式輸入。 -
新增內容以設定 Horizon 8 Server 上的非預設 HTTP 接聽連接埠和網路介面。
- 若要將 HTTP 接聽連接埠從 80 變更為其他連接埠,請將
serverPortNonTLS設定為中繼裝置已設定連線的其他連接埠號碼。 - 如果 Horizon 8 Server 具有多個網路介面,且您只希望伺服器在其中一個介面上接聽 HTTP 連線,請將
serverHostNonTLS設定為該網路介面的 IP 位址。
- 若要將 HTTP 接聽連接埠從 80 變更為其他連接埠,請將
-
儲存
locked.properties檔案。 -
重新啟動連線伺服器服務來讓您的變更生效。
範例:locked.properties 檔案
此檔案允許 Horizon 8 Server 的非 TLS HTTP 連線。Horizon 8 Server 面向用戶端網路介面的 IP 位址為 10.20.30.40。伺服器使用預設連接埠 80 接聽 HTTP 連線。值 http 必須為小寫形式。
serverProtocol=http
serverHostNonTLS=10.20.30.40
此頁面對您有幫助嗎?