Skip to main content

2026 年 8 月 24 日

設定使用者的憑證檢查模式

您可以設定使用者的憑證檢查模式。例如,您可以設定 Omnissa Horizon Client 一律執行完整驗證。憑證檢查會在伺服器與 Horizon Client 之間的 TLS 連線中進行。

您可以為使用者設定下列其中一項憑證驗證策略。

  • 使用者具有權限,可在 Horizon Client 中選取憑證檢查模式。
  • (不驗證) Horizon Client 不會執行任何憑證檢查。
  • (警告) 若伺服器出示自我簽署的憑證,使用者會收到警告。使用者可決定是否允許此類型的連線。
  • (完整安全性) Horizon Client 會執行完整驗證,並拒絕所有未通過完整驗證的連線。

如果您使用 SSL Proxy 伺服器來檢查從用戶端環境傳送至網際網路的流量,您可以透過該 SSL Proxy 伺服器設定次要連線的憑證檢查。此功能同時適用於 Blast 安全閘道和安全通道連線。您也可以允許 Horizon Blast 連線使用 Proxy 伺服器。

如需可執行的憑證檢查類型的相關資訊,請參閱在 Horizon Client 中設定憑證檢查模式

您可以透過在 /etc/omnissa/horizon-mandatory-config 檔案中設定屬性,來設定預設的憑證檢查模式和 Proxy 伺服器設定。

若要設定預設的憑證檢查模式,請將 view.sslVerificationMode 屬性設定為下列其中一個值。

  • 1 會實作 Full Verification
  • 2 會實作 Warn If the Connection May Be Insecure
  • 3 會實作 No Verification Performed

附註:如果您使用 SSL Proxy,請將通訊協定連線憑證驗證模式設定設為使用 PKI 驗證。

若要將憑證檢查模式設為無法由使用者變更,請將 view.allowSslVerificationMode 屬性設為 "False"。若要透過命令列設定此屬性,請參閱 Horizon Client 組態設定和命令列選項

若要將通訊協定連線憑證驗證模式設為無法由使用者變更,請將設定鍵 view.allowSslProxy 設為 "False"

若要設定預設的通訊協定連線憑證驗證模式,請設定 view.allowSslProxy 屬性。"True" 表示啟用此設定,"False" 則表示停用。

若要設定預設的允許 Horizon Blast 連線使用作業系統 Proxy 設定,請設定 view.allowBlastProxy 屬性。"True" 表示啟用此設定,"False" 則表示停用。

若要將允許 Horizon Blast 連線使用作業系統 Proxy 設定選項設為無法由使用者變更,請將設定鍵 view.allowAllowBlastProxy 設為 False

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…