5.1

Table Of Contents
Ne confondez pas l'équilibrage de charge et le déchargement SSL. La condition précédente s'applique à tous
les périphériques configurés pour fournir le déchargement SSL, y compris certains types d'équilibreurs de
charge. Cependant, l'équilibage de charge pur n'impose pas de copier les certificats entre les périphériques.
Pour plus d'informations sur l'importation de certificats vers les View servers, voir « Importer un certificat de
serveur signé vers le magasin des certificats Windows » dans le document Installation de VMware View.
Définir des adresses URL externes de View Server pour que les clients pointent vers
des serveurs de déchargement SSL
Si SSL est déchargé vers un serveur intermédiaire et que les clients View Client utilisent le tunnel sécurisé pour
se connecter à View, veillez à faire pointer l'adresse URL externe du tunnel vers une adresse que les clients
peuvent utiliser pour accéder au serveur intermédiaire. Si les clients View Client utilisent la passerelle sécurisée
PCoIP, faites pointer l'adresse URL externe du tunnel sécurisé et l'URL externe PCoIP vers des adresses qui
permettent aux clients de se connecter au serveur intermédiaire.
Vous définissez les paramètres d'adresse URL externe dans l'instance de Serveur de connexion View ou le
Serveur de sécurité qui se connecte au serveur intermédiaire. Pour plus d'informations, voir « Configuration
des adresses URL externes des connexions de la passerelle sécurisée PCoIP et du tunnel » dans le document
Installation de VMware View.
Autoriser les connexions HTTP aux serveurs intermédiaires
Lorsque SSL est déchargé vers un serveur intermédiaire, vous pouvez configurer les instances de Serveur de
connexion View ou les Serveurs de sécurité pour autoriser les connexions HTTP depuis les périphériques client
intermédiaires. Les périphériques intermédiaires doivent accepter HTTPS pour les connexions View Client.
Pour autoriser les connexions HTTP entre les View servers et les périphériques intermédiaires, vous devez
configurer le fichier locked.properties sur chaque instance de Serveur de connexion View et chaque Serveur
de sécurité sur lesquels les connexions HTTP sont autorisées.
Même lorsque les connexions HTTP entre les View servers et les périphériques intermédiaires sont autorisées,
vous ne pouvez pas désactiver SSL dans View. Les View servers continuent d'accepter les connexions HTTPS
et les connexions HTTP.
REMARQUE Si les clients View Client utilisent l'authentification par carte à puce, ils doivent établir des
connexions HTTPS directement à Serveur de connexion View ou au Serveur de sécurité. Le déchargement SSL
n'est pas pris en charge avec l'authentification par carte à puce.
Procédure
1 Créez ou modifiez le fichier locked.properties dans le dossier de configuration de la passerelle SSL sur
l'hôte de Serveur de connexion View ou du Serveur de sécurité.
Par exemple :
install_directory
\VMware\VMware View\Server\sslgateway\conf\locked.properties
2 Pour configurer le protocole de View server, ajoutez la propriété serverProtocol et affectez-lui la valeur
http.
La valeur http doit être entrée en minuscules.
3 (Facultatif) Ajoutez des propriétés pour configurer un port d'écoute HTTP autre que par défaut et une
interface réseau sur View server.
n
Pour remplacer le port d'écoute HTTP 80, affectez à serverPortNonSSL un autre numéro de port auquel
le périphérique intermédiaire doit se connecter.
n
Si le View server dispose de plusieurs interfaces réseau et que vous voulez que le serveur écoute les
connexions HTTP sur une seule interface, affectez à serverHost l'adresse IP de cette interface réseau.
4 Enregistrez le fichier locked.properties.
Administration de VMware View
32 VMware, Inc.