**附註:**Horizon Web Client 可在 Horizon 8 版本 2412 及更新版本中使用。在 Horizon 8 版本 2406 及更早版本中,Horizon Web Client 稱為「HTML Access」。本說明文件頁面中「Horizon Web Client」一詞同時指稱 Horizon Web Client 與 HTML Access。
連線伺服器符合特定的網際網路工程工作推動小組 (IETF) 標準。
-
RFC 5746 傳輸層安全性 (TLS) – 依預設,會啟用重新交涉指示延伸 (也稱為安全重新交涉)。
**附註:**依預設,連線伺服器會停用用戶端起始的重新交涉。若要啟用,請編輯登錄值
[HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptions,並從字串中移除-Djdk.tls.rejectClientInitiatedRenegotiation=true。 -
依預設,會啟用 RFC 6797 HTTP 嚴格傳輸安全性 (HSTS) (也稱為傳輸安全性)。無法停用這項設定。
**附註:**自 Horizon 2406 起,您可以調整標頭的存留時間。預設仍設定為一年,但您可以在
locked.properties中新增hstsMaxAge = 31556926,以變更為任意時長。 -
依預設,會啟用 RFC 7034 HTTP 標頭欄位 X-Frame-Options (也稱為反點閱綁架)。您可以透過在
locked.properties檔案中新增項目x-frame-options=OFF來停用此功能。如需瞭解如何在locked.properties檔案中新增內容,請參閱設定 HTTP 保護措施。**附註:**在 7.2 之前的版本中,變更此選項不會影響與 Horizon Web Client 的連線。
-
依預設,會啟用 RFC 6454 來源檢查,這可防護跨網站要求偽造攻擊。您可以透過在
locked.properties中新增項目checkOrigin=false來停用此功能。如需詳細資訊,請參閱跨來源資源共用。**附註:**在較早的版本中,此保護機制預設為停用狀態。
此頁面對您有幫助嗎?