Setup interactif
3.3.3 - Sécurité TLS
Pour les sessions graphiques (Microsoft TSE/RDS, Citrix Receiver, VMWARE View Client) ainsi que
les bureaux Microsoft RemoteApp et Citrix Receiver, le paramétrage de la sécurité TLS se fait dans
le menu [Configuration]-[Sessions]-[Session x ou Bureau ...]-[Propriété de connexion]-
[Paramètres TLS] :
a) Version du client TLS
Le paramètre « version » permet de choisir la version du client TLS : TLS 1.0, TLS 1.1 ou TLS1.2.
b) Certificat personnel (optionnel)
Lors de la connexion sécurisée en TLS, il est possible d'envoyer au serveur un certificat client qui va
lui permettre d'authentifier le client léger de façon certaine. Ce certificat doit au préalable être installé
dans le magasin d'objets du client léger (voir chapitre 3.6.5).
Une liste déroulante permet de choisir le certificat qui servira pour cette connexion.
c) Contrôle et vérifications
Lors d'une connexion sécurisé TLS, le serveur envoie au client léger un certificat d'authentification
dont la cohérence syntaxique est systématiquement vérifiée.
Pour des questions de sécurité, il est possible de vérifier d'autres informations du certificat du
serveur :
La première option « Vérifier l'authenticité du serveur » détermine si lors d'une connexion TLS
(HTTPS, NLA...) le certificat du serveur est cohérent par rapport à un certificats « CA » installé dans
le magasin d'objets du client léger (voir chapitre 3.6.5).
Note : Il est possible d'installer plusieurs certificats « CA » dans le magasin d'objet, il n'est pourtant
pas nécessaire d'en définir un à ce niveau, le client léger choisira celui qui correspond au serveur
distant automatiquement.
AX3000 modèles 90 - Manuel de l'utilisateur
59