Citrix DaaS

Sicheres HDX

Secure HDX ist eine ALE-Lösung (Application Level Encryption), die verhindert, dass Netzwerkelemente im Datenverkehrspfad den HDX-Verkehr überprüfen können. Dazu wird echte Ende-zu-Ende-Verschlüsselung (E2EE) auf Anwendungsebene zwischen der Citrix Workspace-App (Client) und dem VDA (Sitzungshost) mithilfe der AES-256-GCM-Verschlüsselung bereitgestellt.

Systemanforderungen

Die folgende Liste enthält die Systemanforderungen für die Verwendung von Secure HDX.

  • Steuerungsebene
    • Citrix DaaS
    • Citrix Virtual Apps and Desktops 2503 oder später
  • Sitzungshost
    • Betriebssystem
      • Windows 10 22H2
      • Windows 11 22H2 oder höher
      • Windows Server 2019 oder später
    • Virtual Delivery Agent (VDA)
      • Windows: Version 2503 oder später
      • Linux: Version 2407 oder höher
  • Workspace-App
    • Windows: Version 2503 oder später
    • Linux: Version 2408 oder höher
    • Mac: Version 2409 oder höher
    • Chrome OS: Version 2409 oder höher
    • HTML5: Version 2408 oder höher
  • Zugriffsebene
    • Citrix Workspace
    • Citrix StoreFront 2402 oder höher

HINWEIS:

Einzelheiten zur Konfiguration von Secure HDX mit Linux VDA finden Sie in der Linux VDA-Dokumentation.

Konfiguration

Secure HDX ist standardmäßig deaktiviert. Sie können das Feature mit der Secure HDX-Einstellung der Citrix Richtlinie konfigurieren:

Secure HDX: Definiert, ob das Feature aktiviert oder deaktiviert werden soll.

WICHTIG:

Wenn Sie Secure ICA für die Bereitstellungsgruppen aktiviert haben, für die Sie Secure HDX aktivieren möchten, müssen Sie zuerst Secure ICA deaktivieren (Bereitstellungsgruppe > Benutzereinstellungen bearbeiten).

Überlegungen

Im Folgenden finden Sie Überlegungen zur Verwendung von Secure HDX:

  • Wenn ein Benutzer versucht, mit einem Client, der dieses Feature nicht unterstützt, eine Verbindung zu einem Sitzungshost herzustellen, bei dem Secure HDX aktiviert ist, wird die Verbindung verweigert.

  • Mit Secure HDX wird nur Servicekontinuität für connectorlose Workloads unterstützt. Wenn Sie die Standardversion von Servicekontinuität verwenden, können Sie bei einem Ausfall des Clouddienstes keine Verbindung zu Sitzungshosts herstellen, bei denen Secure HDX aktiviert ist.

  • Wenn Sie HDX Insight verwenden, beachten Sie, dass die Verwendung von Secure HDX die HDX Insight-Datenerfassung verhindert, da NetScaler den verschlüsselten HDX-Verkehr nicht überprüfen kann. Wenn Sie HDX Insight verwenden müssen, können Sie Secure HDX so einrichten, dass es nur für direkte Verbindungen aktiviert wird.

  • Wenn Sie SmartControl verwenden, beachten Sie, dass die Verwendung von Secure HDX verhindert, dass SmartControl funktioniert, da der NetScaler den verschlüsselten HDX-Verkehr nicht überprüfen kann. Wenn Sie SmartControl verwenden müssen, können Sie Secure HDX so einrichten, dass es nur für direkte Verbindungen aktiviert wird.

  • Multistream-ICA wird nicht unterstützt, wenn Secure HDX aktiviert ist.

  • Bei Verwendung von Drittanbieterlösungen, die auf der Überprüfung des HDX-Datenverkehrs basieren, funktionieren diese nicht mehr, wenn Sie Secure HDX aktivieren, da der HDX-Verkehr verschlüsselt ist.

Problembehandlung

Um zu bestätigen, dass Secure HDX aktiv ist, können Sie das Dienstprogramm ctxsession.exe auf der VDA-Maschine verwenden.

Um das Dienstprogramm CtxSession.exe zu verwenden, öffnen Sie innerhalb der Sitzung eine Eingabeaufforderung oder PowerShell und führen Sie ctxsession.exe -v aus. Wenn Secure HDX verwendet wird, zeigt die ICA-Verschlüsselung SecureHDX AES-256 GCM an.

Sicheres HDX

Wenn Secure HDX in der Sitzung nicht aktiviert wird

  • Stellen Sie sicher, dass die verwendete VDA-Version das Feature gemäß den Systemanforderungen unterstützt.

  • Vergewissern Sie sich, dass auf den VDA eine Richtlinie angewendet wurde, die HDX Direct aktiviert, und keine anderen Richtlinien mit höherer Priorität vorhanden sind, die das Feature deaktivieren.

  • Wenn der Sitzungshost bereits lief, als Sie Secure HDX konfiguriert haben, starten Sie den Computer neu, um sicherzustellen, dass die Änderungen wirksam werden.

Sicheres HDX