Horizon Client 和 Horizon Console 通过安全 HTTPS 连接与 Horizon 连接服务器主机进行通信。有关连接服务器上的服务器证书的信息将在客户端与服务器之间进行 TLS 握手时传送至客户端。
在用户打开 Horizon Client 并为连接服务器或 Unified Access Gateway 主机提供完全限定域名时,将创建初始 Horizon Client 连接(用于用户身份验证以及选择远程桌面和应用程序)。当管理员在 Web 浏览器中键入 Horizon Console URL 时,将创建 Horizon Console 连接。
默认的 TLS 服务器证书是在连接服务器安装期间生成的。默认情况下,当 TLS 客户端访问 Horizon Console 等安全页面时,系统会为其提供该证书。
您可以使用默认证书进行测试,但应当尽快将其替换为您自己的证书。默认证书不是由商业证书颁发机构 (CA) 签发的。如果使用未经认证的证书,不受信任方将有可能伪装成您的服务器来截获流量。