自我簽署的 TLS 伺服器憑證無法為 Omnissa Horizon Client 提供足夠的防護,以抵禦遭竄改與竊聽的威脅。若要保護桌面平台免受這些威脅,必須取代這些產生的自我簽署憑證。
安裝後,當 Horizon Agent Direct-Connection 外掛程式 (舊稱「View Agent Direct-Connection」外掛程式) 首次啟動時,會自動產生自我簽署的 TLS 伺服器憑證,並將其置於 Windows 憑證存放區。TLS 伺服器憑證會在 TLS 通訊協定交涉期間提供給 Horizon Client,讓用戶端取得關於此桌面平台的相關資訊。此預設的自我簽署 TLS 伺服器憑證無法對此桌面平台提供保證,除非將其替換為由用戶端信任且能通過 Horizon Client 憑證查核完整驗證的憑證授權機構 (CA) 所簽署的憑證。
將此憑證儲存至 Windows 憑證存放區以及以適當的 CA 簽署憑證取代它的程序,與 Omnissa Horizon Connection Server 所使用的程序相同。如需此憑證替換程序的詳細資料,請參閱*《Omnissa Horizon 8 安裝和升級》*文件中的〈為 Horizon Server 設定 TLS 憑證〉。
支援具有主體別名 (SAN) 的憑證和萬用字元憑證。
**附註:**若要將 CA 簽署的 TLS 伺服器憑證散佈至使用 Horizon Agent Direct-Connection 外掛程式的多部桌面平台,請使用 Active Directory 註冊機制將憑證散佈至每一部虛擬機器。
此頁面對您有幫助嗎?