您可以確保用戶端與 PSG 間的所有連線,都使用 PSG 的 CA 簽署憑證,而不是使用預設舊版憑證。為 PSG 設定 CA 簽署的憑證時,不需要此程序。僅當您確實需要在 Omnissa Horizon 8 部署中強制使用 CA 簽署的憑證時,才需執行這些步驟。
在某些情況下,PSG 可能向安全掃描程式出示預設的舊版憑證,而不是出示 CA 簽署的憑證,導致 PSG 連接埠的符合性測試無效。為解決此問題,您可以設定 PSG 不要將預設舊版憑證出示給任何嘗試連線的裝置。
**重要:**執行此程序將會阻止所有舊版用戶端透過 PCoIP 連線至此伺服器。
先決條件
確認所有連線至此伺服器的用戶端裝置 (包括精簡型用戶端) 均執行 Windows 版 Omnissa Horizon Client 5.2,或執行更新版本的 Horizon Client。您必須升級舊版用戶端。
程序
-
在執行 PCoIP 安全閘道的 Omnissa Horizon Connection Server 電腦上啟動 Windows 登錄編輯程式。
-
導覽至
HKEY_LOCAL_MACHINE\SOFTWARE\Teradici\SecurityGateway登錄機碼。 -
在此登錄機碼下新增一個字串 (REG_SZ) 值
SSLCertPresentLegacyCertificate。 -
將
SSLCertPresentLegacyCertificate值設為 0。 -
若要使變更生效,請重新啟動 Horizon PCoIP 安全閘道服務。
此頁面對您有幫助嗎?