Linux Virtual Delivery Agent

Sicheres HDX™ (Vorschau)

Sie können ICA®-Sitzungen Ende-zu-Ende zwischen der Citrix Workspace™-App (Client) und dem VDA (Sitzungshost) verschlüsseln.

  • Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) ermöglicht es keinen zwischengeschalteten Netzwerkelementen, einschließlich des Citrix Gateways, den ICA-Datenverkehr zu entschlüsseln. Dies verbessert die Sicherheitslage Ihrer Umgebung und ist einfach zu konfigurieren und zu verwalten.

  • Systemanforderungen

  • Linux VDA Mindestversion 2311
  • Delivery Controller™ Mindestversion 2308
  • StoreFront™ Mindestversion 2308
  • Citrix Workspace-App für Windows Mindestversion 2308

Konfiguration

Ende-zu-Ende-Verschlüsselung aktivieren

Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) ist standardmäßig deaktiviert. Um sie zu aktivieren, setzen Sie die Richtlinie Sicheres HDX in Citrix Studio auf Aktiviert.

Zertifikatverlängerungen planen

Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) erfordert ein selbstsigniertes Zertifikat und dessen privaten Schlüssel, die der Dienst ctxcertmgr auf dem Linux VDA verwaltet.

Ein neues selbstsigniertes Zertifikat wird erstellt, wenn der Dienst ctxcertmgr startet oder neu startet. Standardmäßig erneuert der Dienst ctxcertmgr das Zertifikat (einschließlich seines privaten Schlüssels) alle 7 Tage um 2:00 Uhr morgens. Sie können Zertifikatverlängerungen auch mit Registrierungseinstellungen planen, die den folgenden ähneln:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationStartDate" -d "2023-10-19" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationTime" -d "00:45:30" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_DWORD" -v "CaRotationPeriod" -d "0x00000005" --force
<!--NeedCopy-->

Im obigen Beispiel ist die erste Zertifikatverlängerungszeit auf 00:45:30 am 19.10.2023 festgelegt. Danach erneuert der Dienst ctxcermgr das Zertifikat alle 5 Tage um 00:45:30 Uhr. Das geplante Datum und die geplante Uhrzeit sind das Datum und die Uhrzeit auf dem Linux VDA.

Sicheres HDX™ (Vorschau)