Cuando SSL esté descargado en un servidor intermedio, puede configurar las instancias del servidor de conexión de View o los servidores de seguridad para permitir las conexiones HTTP desde los dispositivos intermedios y en el lado del cliente. El dispositivo intermedio debe aceptar HTTPS para las conexiones de Horizon Client.

Por qué y cuándo se efectúa esta tarea

Para permitir conexiones HTTP entre los servidores de View y los dispositivos intermedios, debe configurar el archivo locked.properties en cada instancia del servidor de conexión de View y el servidor de seguridad en el que las conexiones HTTP estén permitidas.

Incluso cuando se permitan las conexiones HTTP entre los servidores de View y los dispositivos intermedios, no puede deshabilitar SSL en View. Los servidores de View siguen aceptando las conexiones HTTPS así como las conexiones HTTP.

Nota:

Si su Horizon Client usa la autenticación por tarjeta inteligente, el cliente debe establecer las conexiones HTTPS directamente al servidor de conexión de View o al servidor de seguridad. La descarga de SSL no es compatible con la autenticación por tarjeta inteligente.

Procedimiento

  1. Cree o edite el archivo locked.properties en la carpeta de configuración de la puerta de enlace SSL en el host del servidor de seguridad o el servidor de conexión de View.

    Por ejemplo: install_directory\VMware\VMware View\Server\sslgateway\conf\locked.properties

  2. Para configurar el protocolo del servidor de View, agregue la propiedad serverProtocol y configúrela como http.

    Debe escribir el valor http en minúsculas.

  3. (Opcional) : Agregue las propiedades para configurar un puerto de escucha HTTP no predeterminado y una interfaz de red en el servidor de View.
    • Para cambiar el puerto de escucha HTTP a uno diferente del 80, establezca serverPortNonSSL a otro número de puerto al que el dispositivo intermedio esté configurado para conectarse.

    • Si el servidor de View tiene más de una interfaz de red y pretende que el servidor escuche conexiones HTTP en una sola interfaz, establezca serverHostNonSSL con la dirección IP de dicha interfaz de red.

  4. Guarde el archivo locked.properties.
  5. Reinicie el servicio del servidor de conexión de View o el servicio del servidor de seguridad para que se apliquen los cambios.

archivo locked.properties

Este archivo permite las conexiones HTTP sin SSL con el servidor de View. La dirección IP de la interfaz de red del lado cliente del servidor de View es 10.20.30.40. El servidor usa el puerto 80 de forma predeterminada para escuchar las conexiones HTTP. El valor http debe estar en minúsculas.

serverProtocol=http
serverHostNonSSL=10.20.30.40