您可以設定使用者的憑證檢查模式。例如,您可以設定一律執行完整驗證。憑證檢查會在伺服器與 Horizon Client 之間的 TLS 連線中進行。
您可以為使用者設定下列其中一項憑證驗證策略。
- 使用者可在 Horizon Client 中選取憑證檢查模式。
- (無驗證) 不執行憑證檢查。
- (警告) 如果伺服器出示自我簽署憑證,則會對使用者發出警告。使用者可決定是否允許此類型的連線。
- (完整安全性) 執行完整驗證,凡是無法通過完整驗證的連線均會遭到拒絕。
如果使用 SSL Proxy 伺服器檢查從用戶端環境傳送到網際網路的流量,則必須啟用通訊協定連線憑證驗證模式,並設定為 PKI 驗證。您也可以為透過 SSL Proxy 伺服器的次要連線設定憑證檢查。此功能同時適用於 Blast 安全閘道和安全通道連線。您也可以允許 Blast 連線使用 Proxy 伺服器。
如需可執行的憑證檢查類型的相關資訊,請參閱在 Horizon Client 中設定憑證檢查模式。
您可以在 Mac 用戶端的 horizon.plist 檔案中設定機碼,來設定憑證檢查模式與 Proxy 伺服器設定,並防止使用者進行變更。
若要設定憑證檢查模式,請將 Security Mode 機碼設為下列其中一個值。
1會實作Never connect to untrusted servers。2會實作Warn before connecting to untrusted servers。3會實作Do not verify server identity certificates。
若要允許透過 SSL Proxy 伺服器進行連線,請將 Protocol Connection Certificate Checking Mode 機碼設為下列其中一個值。
0會啟用指紋驗證1會啟用指紋或 PKI 驗證2會啟用指紋和 PKI 驗證3會啟用 PKI 驗證
若要允許透過 Proxy 伺服器進行 Blast 連線,請參閱設定 Blast 選項。
此頁面對您有幫助嗎?