如果服务器的 TLS 证书不能执行证书撤消检查,则用于 Horizon Client 安全连接的安全服务器或连接服务器实例将在 View Administrator 中显示红色。
问题
安全服务器或连接服务器图标在 Horizon Administrator 仪表板上显示为红色。Horizon 7 服务器的状态显示以下消息:无法选中服务器证书 (Server's certificate cannot be checked)。
原因
如果您的组织使用代理服务器进行 Internet 访问,或如果连接服务器实例由于防火墙或其他控制的原因无法访问提供撤消检查的服务器,则证书撤消检查可能会失败。
连接服务器实例对自身的证书以及与其配对的安全服务器的证书执行证书撤消检查。默认情况下,VMware Horizon View 连接服务器服务以 LocalSystem 帐户身份启动。当以 LocalSystem 帐户运行时,连接服务器实例无法使用 Internet Explorer 中为访问 CRL DP URL 或 OCSP responder 而配置的代理设置来确定证书的撤消状态。
您可使用 Microsoft Netshell 命令将代理设置导入到连接服务器实例,从而服务器可以访问 Internet 上的证书撤消检查站点。