管理員可設定憑證驗證模式,比如設定為能夠永遠執行完整的驗證。

當連線伺服器與 Horizon Client 之間產生 SSL 連線時,就要檢查憑證。管理員可以設定驗證模式,以使用下列任一策略:

  • 允許使用者選擇驗證模式。本清單其餘部分說明三種驗證模式。

  • (無驗證) 不執行憑證檢查。

  • (警告) 如果伺服器提出自我簽署憑證的話,則使用者會被警告。使用者可選擇是否允許此類型的連線。

  • (完整安全性) 執行完整驗證,凡是無法通過完整驗證的連線均會遭到拒絕。

如需所執行憑證檢查之類型的相關細節,請參閱 設定 Horizon Client 的憑證檢查模式

使用 view.sslVerificationMode 屬性設定預設的驗證模式:

  • 1 會實作 Full Verification

  • 2 會實作 Warn If the Connection May Be Insecure

  • 3 實作 No Verification Performed

若要設定模式組態,藉此讓使用者無法變更模式,請將用戶端系統中 /etc/vmware/view-mandatory-config 檔案內的 view.allowSslVerificationMode 屬性設為 "False"。請參閱Horizon Client 組態設定和命令列選項