管理员可以配置证书验证模式来实现一系列功能,例如始终执行完整验证。

证书检查针对的是连接服务器和 Horizon Client 之间的 SSL 连接。管理员可以配置验证模式来使用以下某个策略:

  • 允许最终用户选择验证模式。该列表的其余部分介绍了三种验证模式。
  • (不验证)不执行证书检查。
  • (警告)如果自签名证书由服务器呈现,最终用户将收到警告。用户可以选择是否允许该类型的连接。
  • (完整安全性)执行完整验证,并拒绝未通过完整验证的连接。

有关所执行的验证检查类型的详细信息,请参阅Horizon Client 的证书检查模式

您可以将验证模式设置为阻止最终用户更改。将 Mac 客户端上 /Library/Preferences/com.vmware.horizon.plist 文件中的“安全模式”项设置为以下某个值:

  • 1 执行 Never connect to untrusted servers
  • 2 执行 Warn before connecting to untrusted servers
  • 3 执行 Do not verify server identity certificates