Neuere Versionen von VMware Horizon Client für Linux versuchen, eine Zertifikat Revocation List (CRL) für alle Zertifikate herunterzuladen, die zum Verbinden mit einer VMware Horizon-Umgebung verwendet werden. Manchmal kann dies auf Geräten mit geringerer Leistung oder auf Geräten, die keinen Zugriff auf eine CRL-Adresse haben, zu Problemen führen.
Der folgende Artikel erklärt, wie Sie den CRL-Download deaktivieren können, wenn Sie Probleme mit der Authentifizierung für VMware Horizon-Sitzungen in IGEL OS haben.
Problem
Sie haben die folgenden Probleme:
-
Der VMware Horizon Client "hängt" während der Authentifizierung.
Oder -
Der VMware Horizon Client braucht lange für die Authentifizierung (in manchen Fällen über 1 Minute).
Oder -
Sie verwenden ein Zertifikat, das von der Zertifizierungsstelle (CA) der Domäne ausgestellt wurde, und erhalten folgende Fehlermeldung:
"Fehlerhaftes Verbinden mit dem Verbindungsserver. Der Server hat ein ungültiges Zertifikat bereitgestellt. Nicht unterstützte URI in der CRL-Verteilungspunkt-Erweiterung, nur http/https werden unterstützt."
Lösung
Diese Probleme treten normalerweise aufgrund der Standardeinstellung für den CRL-Download für den VMware-Client für Linux auf. Wenn die oben genannten Probleme auftreten, wird empfohlen, den Download der CRL zu deaktivieren.
Um den Download der CRL zu deaktivieren, gehen Sie wie folgt vor:
-
Im IGEL-Setup oder im Konfigurationsdialog in der UMS, gehen Sie zu System > Registry.
-
Aktivieren Sie den Registrierungsschlüssel
vmware.view.skip-crl-revocation-check, d.h. Überspringen Sie den Download der Zertifikatswiderrufsliste (CRL).
-
Übernehmen Sie die Einstellungen. Falls Sie ein Profil erstellt haben, weisen Sie dieses den gewünschten Geräten zu.
-
Starten Sie die Geräte neu und testen Sie die Verbindung erneut.