Si vous déchargez des connexions TLS vers un serveur intermédiaire, vous devez importer le certificat du serveur intermédiaire vers les instances du Serveur de connexion qui se connectent au serveur intermédiaire. Le même certificat de serveur TLS doit résider sur le serveur intermédiaire de déchargement et sur chaque serveur Horizon 8 déchargé qui se connecte au serveur intermédiaire.

Si vous disposez d'un environnement réseau mélangé avec des serveurs intermédiaires et des instances du Serveur de connexion externes, le serveur intermédiaire et les instances du Serveur de connexion qui s'y connectent doivent disposer du même certificat TLS.

Si le certificat du serveur intermédiaire n'est pas installé sur l'instance du Serveur de connexion, les clients ne peuvent pas valider leurs connexions à Horizon 8. Dans ce cas, l'empreinte numérique du certificat envoyée par le serveur Horizon 8 Server ne correspond pas au certificat sur le serveur intermédiaire auquel Horizon Client se connecte.

Ne confondez pas équilibrage de charge et déchargement TLS. L'exigence précédente s'applique à tout périphérique configuré pour fournir le déchargement TLS, y compris certains types d'équilibrages de charge. Toutefois, l'équilibrage de charge pur ne requiert pas la copie de certificats entre périphériques.