您可以配置证书验证模式以实现一些功能,例如,始终执行完整验证。

证书检查针对的是连接服务器和 Horizon Client 之间的 SSL 连接。您可以配置验证模式以使用以下策略之一:

  • 允许最终用户选择验证模式。该列表的其余部分介绍了三种验证模式。
  • (不验证)不执行证书检查。
  • (警告)如果自签名证书由服务器呈现,最终用户将收到警告。用户可以选择是否允许该类型的连接。
  • (完整安全性)执行完整验证,并拒绝未通过完整验证的连接。

有关执行的验证检查类型的详细信息,请参阅在 Horizon Client 中设置证书检查模式

使用 view.sslVerificationMode 属性设置默认的验证模式:

  • 1 实施Full Verification
  • 2 实施Warn If the Connection May Be Insecure
  • 3 执行No Verification Performed

为了将该模式配置为阻止最终用户更改,请在客户端系统的 /etc/vmware/view-mandatory-config 文件中将 view.allowSslVerificationMode 属性设置为 "False"。请参阅Horizon Client 配置设置和命令行选项