將 TLS 卸載至中繼伺服器時,您可以設定連線伺服器執行個體或安全伺服器,以允許從面向用戶端的中繼裝置進行 HTTP 連線。中繼裝置必須接受 HTTPS,才能進行 Horizon Client 連線。
若要允許 Horizon 7 Server 與中繼裝置之間的 HTTP 連線,您必須在每個允許 HTTP 連線的連線伺服器執行個體及安全伺服器上設定 locked.properties 檔案。
雖然允許 Horizon 7 Server 與中繼裝置之間的 HTTP 連線,但是您無法在 Horizon 7 中停用 TLS。Horizon 7 Server 將繼續接受 HTTPS 連線及 HTTP 連線。
備註: 如果 Horizon Client 使用智慧卡驗證,用戶端必須向連線伺服器或安全伺服器直接進行 HTTPS 連線。智慧卡驗證不支援 TLS 卸載。
程序
範例: locked.properties 檔案
此檔案允許 Horizon 7 Server 的非 TLS HTTP 連線。Horizon 7 伺服器面向用戶端網路介面的 IP 位址為 10.20.30.40。伺服器會使用預設連接埠 80 來接聽 HTTP 連線。值 http 必須為小寫。
serverProtocol=http serverHostNonTLS=10.20.30.40