將 TLS 卸載至中繼伺服器時,您可以設定連線伺服器執行個體,以允許從面向用戶端的中繼裝置進行 HTTP 連線。中繼裝置必須接受 HTTPS,才能進行 Horizon Client 連線。
若要允許 Horizon Server 與中繼裝置之間的 HTTP 連線,您必須在每個允許 HTTP 連線的連線伺服器執行個體上設定 locked.properties 檔案。
雖然允許 Horizon Server 與中繼裝置之間的 HTTP 連線,但是您無法在 Horizon 中停用 TLS。Horizon Server 將繼續接受 HTTPS 連線及 HTTP 連線。
備註: 如果
Horizon Client 使用智慧卡驗證,用戶端必須向連線伺服器直接進行 HTTPS 連線。智慧卡驗證不支援 TLS 卸載。
程序
範例: locked.properties 檔案
此檔案允許 Horizon Server 的非 TLS HTTP 連線。Horizon 伺服器面向用戶端網路介面的 IP 位址為 10.20.30.40。伺服器會使用預設連接埠 80 來接聽 HTTP 連線。值 http 必須為小寫。
serverProtocol=http serverHostNonTLS=10.20.30.40