Skip to main content

2026 年 7 月 30 日

設定使用者的憑證檢查模式

您可以設定使用者的憑證檢查模式。例如,您可以設定一律執行完整驗證。憑證檢查會在伺服器與 Omnissa Horizon Client 之間的 TLS 連線時進行。

您可以為使用者設定下列其中一項憑證驗證策略。

  • 使用者可在 Horizon Client 中選取憑證檢查模式。
  • (無驗證) 不執行憑證檢查。
  • (警告) 如果伺服器出示自我簽署憑證,則會對使用者發出警告。使用者可決定是否允許此類型的連線。
  • (完整安全性) 執行完整驗證,凡是無法通過完整驗證的連線均會遭到拒絕。

如果使用 SSL Proxy 伺服器檢查從用戶端環境傳送到網際網路的流量,則必須啟用通訊協定連線憑證驗證模式,並設定為 PKI 驗證。您也可以為透過 SSL Proxy 伺服器的次要連線設定憑證檢查。此功能同時適用於 Blast 安全閘道和安全通道連線。您也可以允許 Horizon Blast 連線使用 Proxy 伺服器。

如需可執行的憑證檢查類型的相關資訊,請參閱在 Horizon Client 中設定憑證檢查模式

您可以在 Mac 用戶端的 /Library/Preferences/com.omnissa.horizon.client.mac.plist 檔案中設定機碼,來設定憑證檢查模式與 Proxy 伺服器設定,並防止使用者進行變更。

若要設定憑證檢查模式,請將 Security Mode 機碼設為下列其中一個值。

  • 1 會實作 Never connect to untrusted servers
  • 2 會實作 Warn before connecting to untrusted servers
  • 3 會實作 Do not verify server identity certificates

若要允許透過 SSL Proxy 伺服器進行連線,請將 Protocol Connection Certificate Checking Mode 機碼設為下列其中一個值。

  • 0 會啟用指紋驗證
  • 1 會啟用指紋或 PKI 驗證
  • 2 會啟用指紋和 PKI 驗證
  • 3 會啟用 PKI 驗證

若要允許透過 Proxy 伺服器進行 Horizon Blast 連線,請參閱設定 Horizon Blast 選項

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…