Security Tools の要件を満たすために SSL 接続を設定

SSL セッションのネゴシエーション接続の確立方法を指定します。

ポート スキャナの要件を満たすには、この「SSL 接続を設定」を有効にし、View Agent で次の操作を行います。

1. Microsoft 管理コンソールで、ローカル マシンのコンピュータ アカウントの個人用ストアに正しい名前の署名付き証明書を保存します。これをエクスポート可能にマークします。
2. 信頼されたルート証明書ストアに認証局の署名付き証明書を保存します。
3. VMware View 5.1 以前への接続を無効にします。
4. 証明書ストアから証明書を読み込むようにエージェントを設定します。ローカル マシンの個人用ストアを使用する場合、手順 1 と 2 で別の場所を使用していなければ、証明書ストアの名前 (「MY」と「ROOT」) を変更せず、そのまま使用します。

PCoIP Server がポート スキャナなどの Security Tools の要件を満たすようになります。

チェックボックスをオンにして AES-256 以上の暗号を強制すると、SSL ネゴシエーションで AES-128 暗号スイートは使用されません。

この「SSL 接続を設定」を無効にするか、設定しない場合、次の処理が行われます。

1. このエンドポイントが VMware View 5.1 以前のエンドポイントと新しいバージョンのエンドポイントに接続します。
2. エンドポイントが、マシン アカウントの MY ストアの証明書と ROOT ストアの認証局証明書を使用します。
3. エージェントが証明書の読み込みを試みますが、証明書が見つからないため、固有の自己署名証明書を生成します。
4. キーの最小サイズは 1024 になります。
5. サーバの証明書は、View Connection Server のものでなく、独自の証明書になります。
6. AES-128 暗号スイートが使用可能になります。

サポートされるバージョン: 未定義

VMware View 5.1 以前からの接続を無効にする
Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.ssl_cert_deny_legacy
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
サーバが VMware View 5.1 以降のコンポーネントに証明書を提示する方法:


  1. (a) 証明書ストアから
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
    Value Namepcoip.ssl_cert_type
    Value TypeREG_DWORD
    Value1
  2. (b) 固有の自己署名証明書を生成
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
    Value Namepcoip.ssl_cert_type
    Value TypeREG_DWORD
    Value2
  3. (c) 可能であれば証明書ストアから。それ以外の場合は生成。
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
    Value Namepcoip.ssl_cert_type
    Value TypeREG_DWORD
    Value0

マシン アカウントで証明書の検索に使用する証明書ストアの名前:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.cert_store_name
Value TypeREG_SZ
Default ValueMY
証明書の検証で強制される最小のキー長 (1024、2048 または 4096):


  1. 1024
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
    Value Namepcoip.ssl_cert_min_key_length
    Value TypeREG_DWORD
    Value1024
  2. 2048
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
    Value Namepcoip.ssl_cert_min_key_length
    Value TypeREG_DWORD
    Value2048
  3. 4096
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
    Value Namepcoip.ssl_cert_min_key_length
    Value TypeREG_DWORD
    Value4096

マシン アカウントで認証局証明書の検索に使用する証明書ストアの名前:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.ca_cert_store_name
Value TypeREG_SZ
Default ValueROOT
サーバが View Connection Server の証明書を要求するようにクライアントに指示する
Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.ask_clients_to_use_vcs_sni
Value TypeREG_DWORD
Default Value0
True Value1
False Value0
SSL 接続ネゴシエーションに AES-256 以上の暗号を強制する
Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Teradici\PCoIP\pcoip_admin
Value Namepcoip.ssl_disable_aes_128
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

pcoip.admx

管理用テンプレート (コンピューター)

管理用テンプレート (ユーザー)