La instancia del servidor de conexión o el servidor de seguridad que tengan la tarjeta inteligente conectada no pueden realizar comprobaciones de revocación del certificado TLS a menos que configurara la comprobación de revocación del certificado de la tarjeta inteligente.

Problema

Se puede producir un error en la comprobación de revocación de certificados si la organización utiliza un servidor proxy para acceder a Internet, o bien si una instancia del servidor de conexión o el servidor de seguridad no pueden acceder a los servidores que ofrecen la comprobación de revocación debido al firewall u otros controles.

Importante: Asegúrese de que el archivo CRL esté actualizado.

Causa

Horizon 7 admite la comprobación de revocación de certificados con listas de revocación de certificados (CRL) y con el protocolo de estado de certificado en línea (OCSP). Una CRL es una lista de certificados revocados publicada por la autoridad de certificación (CA) que los emitió. OCSP es un protocolo de validación de certificados que se utiliza para obtener el estado de revocación de un certificado X.509. Es necesario que se pueda acceder a la CA desde el host del servidor de conexión o del servidor de seguridad. Este problema puede ocurrir si configuró la comprobación de revocación de los certificados de tarjetas inteligentes. Consulte Uso de la comprobación de revocación de certificados de tarjeta inteligente.

Solución

  1. Cree su propio procedimiento (manual) para descargar y actualizar la CRL en una ruta de Horizon 7 Server desde el sitio web de la CA que utiliza.
  2. Cree o edite el archivo locked.properties en la carpeta de configuración de la puerta de enlace TLS/SSL en el host del servidor de seguridad o del servidor de conexión.
    Por ejemplo: directorio_de_instalación\VMware\VMware View\Server\SSLgateway\conf\locked.properties
  3. Agregue las propiedades enableRevocationChecking y crlLocation en el archivo locked.properties de la ruta local donde la CRL está almacenada.
  4. Reinicie el servicio del servidor de conexión o el servicio del servidor de seguridad para que se apliquen los cambios.