5.1

Table Of Contents
Lorsque vous configurez pour la première fois un environnement View, un certificat auto-signé par défaut est
utilisé. Par défaut, [Warn But Allow (Avertir, mais autoriser)] est le mode de vérification des certificats. Dans
ce mode, lorsque l'un des problèmes de certificat de serveur suivants se produit, un avertissement s'affiche,
mais l'utilisateur peut choisir de continuer et d'ignorer l'avertissement :
n
Un certificat auto-signé est fourni par le View server. Dans ce cas, il est acceptable si le nom de certificat
ne correspond pas au nom de Serveur de connexion View fourni par l'utilisateur dans View Client.
n
Un certificat vérifiable qui a été configuré dans votre déploiement a expiré ou n'est pas encore valide.
Vous pouvez modifier le mode de vérification de certificat par défaut. Vous pouvez définir le mode [No
Security (Pas de sécurité)] pour n'effectuer aucune vérification de certificat ou le mode [Full Security (Sécurité
totale)] pour que les utilisateurs ne soient pas autorisés à se connecter au serveur si l'une des vérifications
échoue. Vous pouvez également autoriser les utilisateurs à définir le mode eux-mêmes.
Utilisez le paramètre de stratégie de groupe Certificate verification mode (Mode de vérification des
certificats) dans le modèle de fichier ADM de configuration de client pour changer le mode de vérification.
Lorsque vous définissez ce paramètre de stratégie de groupe, le paramètre est verrouillé dans View Client. Les
utilisateurs peuvent voir le mode de vérification sélectionné dans View Client, mais ils ne peuvent pas définir
le paramètre. Si vous ne définissez pas ce paramètre de stratégie de groupe ou le désactivez, les utilisateurs
View Client peuvent sélectionner un mode de vérification.
Des fichiers de modèle d'administration pour composants View sont installés dans le répertoire
install_directory
\VMware\VMware View\Server\Extras\GroupPolicyFiles sur votre hôte de Serveur de
connexion View. Pour plus d'informations sur l'utilisation de ces modèles afin de contrôler les paramètres de
GPO, consultez le document Administration de VMware View.
Certificats Serveur de transfert View et SSL
Il est inutile de configurer des certificats SSL pour Serveur de transfert View si vous installez View 5.1 ou une
version supérieure.
Un certificat autosigné par défaut est installé avec Serveur de transfert View et utilisé par Serveur de connexion
View pour gérer les connexions secondaires aux clients View Client.
Lorsque vous ajoutez Serveur de transfert View à View, Serveur de connexion View établit une relation de
confiance avec Serveur de transfert View. Les connexions entre Serveur de connexion View et Serveur de
transfert View utilisent le service JMS (Java Message Service). Les messages contenant des données sensibles
sont cryptés.
Lorsqu'un client View Client demande une opération de transfert de données qui nécessite une connexion à
Serveur de transfert View, Serveur de connexion View envoie l'empreinte électronique du certificat Serveur
de transfert View au client. Lorsque le client se connecte au serveur Apache associé à Serveur de transfert View,
View Client vérifie que l'empreinte numérique envoyée par Serveur de connexion View correspond à celle du
certificat sur le serveur Apache.
Le remplacement du certificat par défaut pour Serveur de transfert View par un certificat signé d'une autorité
de certification n'affecte pas sensiblement les communications sécurisées entre Serveur de transfert View,
Serveur de connexion View et les clients View Client.
Dans View 5.0.x et les versions antérieures, il n'était pas nécessaire de configurer un certificat SSL pour Serveur
de transfert View.
Si vous effectuez une mise à niveau depuis View 5.0.x ou une version antérieure vers View 5.1 ou une version
supérieure et voulez continuer d'utiliser un certificat signé d'une autorité de certification dans la version mise
à jour de Serveur de transfert View, vous devez sauvegarder le certificat, mettre à niveau Serveur de transfert
View et configurer le certificat signé de la nouvelle version de Serveur de transfert View.
Installation de VMware View
90 VMware, Inc.