Skip to main content

2026 年 5 月 28 日

網際網路工程工作推動小組標準

**附註:**Horizon Web Client 可在 Horizon 8 版本 2412 及更新版本中使用。在 Horizon 8 版本 2406 及更早版本中,Horizon Web Client 稱為「HTML Access」。本說明文件頁面中「Horizon Web Client」一詞同時指稱 Horizon Web Client 與 HTML Access。

連線伺服器符合特定的網際網路工程工作推動小組 (IETF) 標準。

  • RFC 5746 傳輸層安全性 (TLS) – 依預設,會啟用重新交涉指示延伸 (也稱為安全重新交涉)。

    **附註:**依預設,連線伺服器會停用用戶端起始的重新交涉。若要啟用,請編輯登錄值 [HKLM\SOFTWARE\Omnissa\Horizon\plugins\wsnm\TunnelService\Params]JvmOptions,並從字串中移除 -Djdk.tls.rejectClientInitiatedRenegotiation=true

  • 依預設,會啟用 RFC 6797 HTTP 嚴格傳輸安全性 (HSTS) (也稱為傳輸安全性)。無法停用這項設定。

    **附註:**自 Horizon 2406 起,您可以調整標頭的存留時間。預設仍設定為一年,但您可以在 locked.properties 中新增 hstsMaxAge = 31556926,以變更為任意時長。

  • 依預設,會啟用 RFC 7034 HTTP 標頭欄位 X-Frame-Options (也稱為反點閱綁架)。您可以透過在 locked.properties 檔案中新增項目 x-frame-options=OFF 來停用此功能。如需瞭解如何在 locked.properties 檔案中新增內容,請參閱設定 HTTP 保護措施

    **附註:**在 7.2 之前的版本中,變更此選項不會影響與 Horizon Web Client 的連線。

  • 依預設,會啟用 RFC 6454 來源檢查,這可防護跨網站要求偽造攻擊。您可以透過在 locked.properties 中新增項目 checkOrigin=false 來停用此功能。如需詳細資訊,請參閱跨來源資源共用

    **附註:**在較早的版本中,此保護機制預設為停用狀態。

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…