Horizon Client 和 Horizon Console 會透過安全的 HTTPS 連線,來與連線代理通訊。在用戶端與伺服器之間進行 TLS 信號交換的過程中,系統會將連線代理上的伺服器憑證資訊傳達給用戶端。

當使用者開啟 Horizon Client 並提供連線代理或 Unified Access Gateway 主機的完整網域名稱時,系統會建立初始 Horizon Client 連線,以用於使用者驗證以及遠端桌面平台和應用程式選取。當管理員在網頁瀏覽器中輸入主控台 URL 時,會建立主控台連線。

VMware Horizon 8 環境中,在連線伺服器安裝期間,系統會產生預設的 TLS 伺服器憑證。依預設,當 TLS 用戶端造訪安全網頁 (例如 Horizon Console) 時,便會向用戶端顯示此憑證。

您可以使用預設憑證進行測試,但應該盡可能換成自己的憑證。預設憑證未經商業憑證授權機構 (CA) 簽署。使用未經認證的憑證可能會讓不受信任者偽裝成您的伺服器來攔截流量。