umbau 1.3.2
This commit is contained in:
@ -7,6 +7,16 @@
|
||||
[Service]
|
||||
User=guacd
|
||||
Group=guacd
|
||||
{% if guacd_tls_seclevel | string | length > 0 %}
|
||||
# OpenSSL-Sicherheitsstufe fuer FreeRDP erzwingen (Befund 3.9.). FreeRDP setzt
|
||||
# sie selbst (Vorgabe 1) und ueberschreibt damit jede OPENSSL_CONF-Vorgabe;
|
||||
# guacamole-server reicht die zustaendige FreeRDP-Option nicht durch. Die
|
||||
# Zwischenschicht greift NUR in diesem Prozess und nur, solange
|
||||
# JUMPHOST_GUACD_TLS_SECLEVEL gesetzt ist -- ausfuehrliche Begruendung im
|
||||
# Kopfkommentar von roles/guacd/files/guacd_tls_seclevel_shim.c.
|
||||
Environment=LD_PRELOAD=/usr/local/lib/jumphost/guacd-tls-seclevel-shim.so
|
||||
Environment=JUMPHOST_GUACD_TLS_SECLEVEL={{ guacd_tls_seclevel }}
|
||||
{% endif %}
|
||||
{% if guacd_tls_legacy_compat %}
|
||||
# TLS-Kompatibilitaet fuer die Strecke guacd -> Windows-Ziel (Live-Test 3.9.).
|
||||
# Setzt die OpenSSL-Vorgaben NUR fuer diesen Prozess; systemweit bleibt
|
||||
|
||||
Reference in New Issue
Block a user