Neuere Versionen von VMware Horizon Client für Linux versuchen, eine Zertifikatswiderrufsliste (Certificate Revocation List, CRL) für alle Zertifikate herunterzuladen, die für die Verbindung mit einer VMware Horizon Umgebung verwendet werden. Manchmal kann dies auf Geräten mit niedrigerem Stromverbrauch oder auf Geräten, die keinen Zugriff auf eine CRL-Adresse haben, ein Problem verursachen.

Der folgende Artikel erklärt, wie Sie den CRL-Download deaktivieren können, wenn Sie Probleme mit der Authentifizierung für VMware Horizon Sitzungen in IGEL OS haben.


Problem

Sie stoßen auf die folgenden Probleme:

  • Der VMware Horizon Client "hängt" während der Authentifizierung.
    ODER
  • Der VMware Horizon Client benötigt viel Zeit für die Authentifizierung (in einigen Fällen über 1 Minute).
    ODER
  • Sie verwenden ein Zertifikat, das von der Zertifizierungsstelle (CA) für die Domäne ausgestellt wurde, und erhalten die folgende Fehlermeldung:
    "Failed to connect to the connection server. The server provided an invalid certificate. Unsupported URI in CRL distribution points extension, only http/https are supported."

Lösung

Diese Probleme entstehen normalerweise aufgrund der Standardeinstellung für das Herunterladen von CRLs für den VMware Client für Linux. Wenn die oben genannten Probleme auftreten, wird empfohlen, das Herunterladen der CRL zu deaktivieren.

Um den Download der CRL zu deaktivieren, gehen Sie wie folgt vor:

  1. Gehen Sie im IGEL Setup oder im Konfigurationsdialog in der UMS zu System > Registry.

  2. Aktivieren Sie den Registry Key vmware.view.skip-crl-revocation-check, d.h. Skip download of the certificate revocation list (CRL).


  3. Übernehmen Sie die Einstellungen. Wenn Sie ein Profil erstellt haben, weisen Sie das Profil den erforderlichen Geräten zu.

  4. Starten Sie die Geräte neu und testen Sie noch einmal die Verbindung.