如果無法對伺服器的 TLS 憑證執行憑證撤銷檢查,則用於安全的 Horizon Client 連線的安全伺服器或連線伺服器執行個體會在 View Administrator 中顯示為紅色。
問題
Horizon Administrator 儀表板上的安全伺服器或連線伺服器圖示是紅色的。Horizon 7 Server 的狀態會顯示下列訊息:無法檢查伺服器的憑證。
原因
如果您的組織使用 Proxy 伺服器來進行網際網路存取,或是連線伺服器執行個體因防火牆或其他控制項,而無法與提供撤銷檢查的伺服器連線,則憑證撤銷檢查可能會失敗。
連線伺服器執行個體會對本身的憑證,以及與其配對之安全伺服器的憑證,執行憑證撤銷檢查。依預設,VMware Horizon View 連線伺服器服務會以 LocalSystem 帳戶啟動。當它在 LocalSystem 底下執行時,連線伺服器執行個體無法使用在 Internet Explorer 設定的 Proxy 設定來存取 CRL DP URL 或 OCSP 回應者,以確定憑證的撤銷狀態。
您可以使用 Microsoft Netshell 命令,將 Proxy 設定匯入至連線伺服器執行個體,如此一來,伺服器即可存取網際網路上的憑證撤銷檢查站台。