Para configurar los protocolos de seguridad y los conjuntos de claves de cifrado que el agente de escucha del lado cliente de la BSG acepta, edite el archivo absg.properties.

Nota: La configuración de seguridad de Connection Server no se aplica a BSG. Debe configurar la seguridad de BSG por separado.

Se admiten los siguientes protocolos:

Versión Protocolos admitidos Configuración predeterminada
VMware Horizon 8 2312 y versiones posteriores

TLS 1.1, TLS 1.2, TLS 1.3

Nota: TLS 1.1 no se admite en modo FIPS.
  • En el modo no FIPS, TLS 1.2 y TLS 1.3 están habilitados.
  • En el modo FIPS, TLS 1.2 está habilitado.
VMware Horizon 8 2309 y versiones anteriores TLS 1.0, TLS 1.1, TLS 1.2 TLS 1.2 está habilitado.

En ningún caso se permiten protocolos más antiguos, como SSLv3 y versiones anteriores.

Dos propiedades, localHttpsProtocolLow y localHttpsProtocolHigh, determinan el rango de los protocolos que aceptará el agente de escucha BSG. Por ejemplo, si se establece localHttpsProtocolLow=tls1.1 y localHttpsProtocolHigh=tls1.3, el agente de escucha aceptará TLS 1.1, TLS 1.2 y TLS 1.3. Puede examinar el archivo absg.log de BSG para detectar los valores que se ejecutan en una instancia de BSG específica.

Debe especificar la lista de claves de cifrado con el formato que se define en OpenSSL. Puede buscar openssl cipher string en un navegador web y ver el formato de la lista de claves de cifrado. Las listas de cifrado predeterminados son las siguientes:

Protocolo Lista de cifrados predeterminados
TLS 1.1, TLS 1.2
ECDHE+AESGCM
TLS 1.3
TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384
Nota: En el modo FIPS, solo se habilitan los conjuntos de claves de cifrado de GCM ( ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256).

Procedimiento

  1. En la instancia de Connection Server, edite el archivo install_directory\VMware\VMware View\Server\appblastgateway\absg.properties.
    De forma predeterminada, el directorio de instalación es %ProgramFiles%.
  2. Edite las propiedades localHttpsProtocolLow y localHttpsProtocolHigh para especificar un rango de protocolos.
    Por ejemplo,
    localHttpsProtocolLow=tls1.1
    localHttpsProtocolHigh=tls1.3

    Para habilitar un solo protocolo, especifique el mismo protocolo para localHttpsProtocolLow y localHttpsProtocolHigh.

  3. Edite la propiedad localHttpsCipherSpec para especificar una lista de conjuntos de claves de cifrado.
    Por ejemplo,
    localHttpsCipherSpec=!aNULL:kECDH+AESGCM:ECDH+AESGCM:kECDH+AES:ECDH+AES
  4. Reinicie el servicio de Windows Puerta de enlace segura de Blast de VMware Horizon.