Puede establecer un certificado TLS de servidor firmado por una CA de confianza para asegurar que el tráfico entre clientes y escritorios no sea fraudulento.

Requisitos previos

  • Reemplace el certificado TLS del servidor autofirmado predeterminado por un certificado TLS de servidor firmado por una CA de confianza. Consulte TLS. Esto crea un certificado que tiene el valor Nombre descriptivo vdm.
  • Si el escritorio se encarga del contenido estático del cliente, configure una entrega de contenido estático. Consulte Configurar el envío de contenido estático.
  • Familiarícese con el almacén de certificados de Windows. Consulte "Configurar el servidor de conexión, el servidor de seguridad o View Composer para usar un nuevo certificado TLS" en el documento de Instalación de Horizon 7.

Procedimiento

  1. En el almacén de certificados de Windows, diríjase a Personal > Certificados.
  2. Haga doble clic en el certificado con el Nombre descriptivo vdm.
  3. Haga clic en la pestaña Detalles.
  4. Copie el valor Huella digital.
  5. Inicie el Editor del Registro de Windows.
  6. Diríjase a la clave del registro HKEY_LOCAL_MACHINE\SOFTWARE\VMware, Inc.\VMware Blast\Config.
  7. Agregue un nuevo valor de cadena (REG_SZ), SSLHash, a esta clave de registro.
  8. Configure el valor SSLHash con el valor Thumbprint.