Sie können die Verschlüsselungs-Suites und Sicherheitsprotokolle konfigurieren, die der HTML Access-Agent verwendet. Sie können die Konfigurationen auch in einem Gruppenrichtlinienobjekt (GPO) festlegen.
Standardmäßig verwendet der HTML Access-Agent nur TLS 1.0, TLS 1.1 und TLS 1.2. Ältere Protokolle wie SSLv3 und früher sind niemals zulässig. Zwei Registrierungswerte, SslProtocolLow und SslProtocolHigh, bestimmen den Protokollbereich, den der HTML Access-Agent akzeptiert. Zum Beispiel bewirken die Einstellungen SslProtocolLow=tls_1.1 und SslProtocolHigh=tls_1.2, dass der HTML Access-Agent TLS 1.1 und TLS 1.2 akzeptiert. Die Standardeinstellungen sind SslProtocolLow=tls_1.2 und SslProtocolHigh=tls_1.2, daher akzeptiert der HTML Access-Agent standardmäßig nur TLS 1.2.
Sie müssen das richtige Verschlüsselungslistenformat verwenden, wenn Sie die Liste der Verschlüsselungen angeben. Wenn Sie das Format der Verschlüsselungsliste anzeigen möchten, können Sie in einem Webbrowser nach openssl cipher string suchen. Die folgende Verschlüsselungsliste wird standardmäßig verwendet:
ECDHE+AESGCM
Prozedur
Ergebnisse
Um zur Nutzung der standardmäßigen Verschlüsselungsliste zurückzukehren, löschen Sie den SslCiphers-Registrierungswert und starten Sie den Windows-Dienst VMware Blast neu. Löschen Sie den Datenteil des Werts nicht. Wenn Sie den Datenteil des Werts löschen, behandelt der HTML Access-Agent alle Verschlüsselungsverfahren entsprechend der Formatdefinition für die OpenSSL-Verschlüsselungsliste als inakzeptabel.
Wenn der HTML Access Agent startet, schreibt er die Protokoll- und Verschlüsselungsinformationen in seine Protokolldatei. Sie können die Protokolldatei überprüfen, um festzustellen, welche Werte in Kraft sind.