Security Tools の要件を満たすために SSL 接続を設定

SSL セッションのネゴシエーション接続の確立方法を指定します。

ポート スキャナの要件を満たすには、この「SSL 接続を設定」を有効にして、次の操作を行います。

1. 信頼されたルート証明書ストアに、サーバ証明書で署名され、PCoIP で使用する認証局の証明書を保存します。
2. 証明書ストアから証明書を読み込むようにエージェントを設定します。ローカル マシンの個人用ストアを使用する場合、手順 1 で別の場所を使用していなければ、CA 証明書ストアの名前 (ROOT) を変更せず、そのまま使用します。

PCoIP クライアントがポート スキャナなどの Security Tools の要件を満たすようになります。

この「SSL 接続を設定」を無効にするか、設定しない場合、次の処理が行われます。

1. エンドポイントが、マシン アカウントの MY ストアにある認証局の証明書と ROOT ストアにある認証局の証明書を保存します。
2. AES-128 暗号スイートが使用可能になります。

サポートされるバージョン: 未定義

マシン アカウントで証明書の検索に使用する証明書ストアの名前:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Teradici\Client\PCoIP\pcoip_admin_defaults
Value Namepcoip.cert_store_name
Value TypeREG_SZ
Default ValueMY
マシン アカウントで認証局証明書の検索に使用する証明書ストアの名前:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Teradici\Client\PCoIP\pcoip_admin_defaults
Value Namepcoip.ca_cert_store_name
Value TypeREG_SZ
Default ValueROOT
SSL 接続ネゴシエーションに AES-256 以上の暗号を強制する
Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Teradici\Client\PCoIP\pcoip_admin_defaults
Value Namepcoip.ssl_disable_aes_128
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

pcoip.client.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)