Sie können ein von einer vertrauenswürdigen Zertifizierungsstelle signiertes TLS-Serverzertifikat einrichten, um sicherzustellen, dass es zwischen Clients und Desktops zu keinem missbräuchlichen Datenverkehr kommt.
Voraussetzungen
- Ersetzen Sie das standardmäßige selbstsignierte TLS-Serverzertifikat durch ein von einer vertrauenswürdigen Zertifizierungsstelle signiertes TLS-Serverzertifikat. Weitere Informationen finden Sie unter TLS. Auf diese Weise wird ein Zertifikat erstellt, das als Wert für den Anzeigenamen vdm aufweist.
- Wenn die statischen Inhalte des Client über den Desktop bedient werden, richten Sie eine Bereitstellung von statischen Inhalten ein. Siehe Windows – Einrichten des Desktops für HTML Access.
- Machen Sie sich mit dem Windows-Zertifikatspeicher vertraut. Siehe „Konfigurieren des Verbindungsservers für die Verwendung eines neuen TLS-Zertifikats“ im Dokument Horizon 8-Installation und -Upgrade.
Prozedur
- Navigieren Sie im Windows-Zertifikatspeicher zu Persönlich > Zertifikate.
- Doppelklicken Sie auf das Zertifikat mit dem Anzeigenamen vdm.
- Klicken Sie auf die Registerkarte Details.
- Kopieren Sie den Wert Thumbprint.
- Starten Sie den Windows-Registrierungs-Editor.
- Navigieren Sie zum Registrierungsschlüssel HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMware Blast\Config.
- Fügen Sie einen neuen Zeichenfolgenwert (REG_SZ) SSLHash zu diesem Registrierungsschlüssel hinzu.
- Setzen Sie den Wert SSLHash auf den Wert Thumbprint.