您可以選取用於加密 Omnissa Horizon Client 與 Omnissa Horizon Connection Server 或 Omnissa Unified Access Gateway 執行個體之間,以及 Horizon Client 與遠端桌面平台中的 Horizon Agent 之間通訊的安全性通訊協定與密碼編譯演算法。
支援的 TLS 通訊協定
Horizon Client 支援 TLS 1.1、TLS 1.2 和 TLS 1.3 安全性通訊協定。不支援 TLS 1.0、SSL 2.0 和 SSL 3.0 等較舊的通訊協定。
這些支援的通訊協定同時也用於加密 USB 通道 (即 USB 服務精靈與代理程式之間的通訊)。
在預設設定下,加密套件會使用 128 位元或 256 位元的 AES,加以移除匿名 DH 演算法,並依加密演算法金鑰長度對現有加密清單進行排序。
預設 TLS 設定
Horizon Client 使用以下預設 TLS 設定:
| 安全性通訊協定 | 非 FIPS 模式下的預設設定 | FIPS 模式下的預設設定 |
|---|---|---|
| TLS 1.3 | 已啟用 | 未啟用 |
| TLS 1.2 | 已啟用 | 已啟用 |
| TLS 1.1 | 未啟用 | 未啟用 |
設定 TLS 設定的準則
在變更任何 TLS 設定的預設值之前,請檢閱本節中所述的準則和限制。
如果您為 Horizon Client 設定安全性通訊協定,但在用戶端連線至的 Horizon Connection Server 或 Unified Access Gateway 執行個體上未啟用任何此類通訊協定,則會發生 TLS 錯誤並導致連線失敗。
**重要:**您在 Horizon Client 中啟用的通訊協定中,至少必須有一項也在遠端桌面平台上啟用,否則無法將 USB 裝置重新導向至遠端桌面平台。
設定進階 TLS 設定
**附註:**在變更任何 TLS 預設設定之前,請先參閱設定 TLS 設定的準則。
您可以透過下列任一方式,在用戶端系統上設定安全性通訊協定與密碼編譯演算法。
-
若管理員已開放此權限,您可以啟動 Horizon Client,並從功能表列中選取檔案 > 喜好設定 > 進階,以開啟進階設定視窗。
進階設定視窗可讓您選擇性地啟用一或多項通訊協定、指定加密套件,並還原為預設的安全性設定。
-
若要使用組態檔屬性,請使用下列屬性:
- view.sslProtocolString
- view.sslCipherString
- view.disableTLSv13
- view.sslCipherSuites 如需詳細資訊,請在 Horizon Client 組態設定和命令列選項中的表格查閱屬性名稱。
-
若要使用命令列組態選項,請使用下列選項。
- --sslProtocolString=
- --sslCipherString=
- --disableTLSv13
- --sslCipherSuites= 如需詳細資訊,請在 Horizon Client 組態設定和命令列選項中的表格查閱選項名稱。
此頁面對您有幫助嗎?