如果不能对服务器的 TLS 证书执行证书撤消检查,则用于 Horizon Client 安全连接的连接服务器实例可能会在 Horizon Console 中显示为红色。
问题
Horizon Console 仪表板上的连接服务器图标为红色。连接服务器的状态显示以下消息:无法选中服务器证书 (Server's certificate cannot be checked)。
原因
如果您的组织使用代理服务器进行 Internet 访问,或如果连接服务器实例由于防火墙或其他控制的原因无法访问提供撤消检查的服务器,则证书撤消检查可能会失败。
连接服务器实例会对自己的证书执行证书撤消检查。默认情况下,VMware Horizon 连接服务器服务以 LocalSystem 帐户身份启动。当以 LocalSystem 帐户运行时,连接服务器实例无法使用 Internet Explorer 中为访问 CRL DP URL 或 OCSP responder 而配置的代理设置来确定证书的撤消状态。
您可使用 Microsoft Netshell 命令将代理设置导入到连接服务器实例,从而服务器可以访问 Internet 上的证书撤消检查站点。