管理員 (有時包括使用者) 可以設定當任何一個或一些伺服器憑證檢查失敗時,是否要拒絕用戶端連線。

當 View 連線伺服器與 Horizon Client 之間產生 SSL 連線時,就要檢查憑證。憑證驗證包括下列檢查:

  • 憑證已被撤銷了嗎?
  • 憑證是否用於驗證寄件者身分並將伺服器通訊加密以外的目的?也就是說,它是正確的憑證類型嗎?
  • 憑證是否已到期,或是尚未生效?也就是說,根據電腦的時鐘,憑證有效嗎?
  • 憑證上的一般名稱是否符合傳送該憑證的伺服器主機名稱?如果負載平衡器將 Horizon Client 重新導向至一台其憑證與在 Horizon Client 中輸入的主機名稱不符的伺服器,則會發生不符的情形。另一個會發生不符的原因是您在用戶端輸入 IP 位址,而非主機名稱。
  • 憑證是由未知或未受信任的憑證授權單位 (CA) 簽署的嗎?自我簽署憑證是一種未受信任憑證授權機構。

    若要通過此檢查,必須將憑證之信任鏈放在裝置之本機憑證存放區的根目錄。

備註: 有關將自我簽署根憑證散佈到網域中的所有 Windows 用戶端系統的指示,請參閱《 View 安裝》 文件中名稱為「將根憑證新增至信任之根憑證授權機構」的主題。

如果您的管理員已經允許該登入,則您可以設定憑證檢查模式。在 Horizon Client 主畫面上,從右側撥入以顯示快速鍵清單,點選設定 > 一般設定。您有三種選擇:

  • 永不連線至未受信任的伺服器。如果任一憑證檢查失敗的話,則用戶端無法連線至伺服器。錯誤訊息列出失敗的檢查。
  • 在連線至未受信任的伺服器前提出警告。如果憑證檢查是因為伺服器使用了自我簽署憑證而失敗的話,您可以按一下 繼續 以忽略警告。針對自我簽署憑證,憑證名稱不需要符合您在 Horizon Client 中輸入的 View 連線伺服器名稱。
  • 不論是否有伺服器身分識別憑證都嘗試連線。除了不會顯示任何警告以外,此層級與在連線至未受信任的伺服器前提出警告層級相同。連線將繼續,無需使用者按一下繼續

由於 Windows 市集應用程式中使用的憑證機制比 Windows 桌面平台應用程式的憑證機制限制更多,因此憑證檢查可能會失敗,即使層級設為在連線至未受信任的伺服器前提出警告不論是否有伺服器身分識別憑證都嘗試連線也是如此。例如,憑證檢查可能因為下列原因而失敗,而非提出警告:

  • 由根 CA 簽署的憑證已被撤銷。
  • 由中繼 CA 簽署的憑證已被撤銷。
  • 該憑證有效,但中繼 CA 已被撤銷。
  • 鏈結中的憑證包含標記為「關鍵」的未知副檔名。