Linux Virtual Delivery Agent 2407

Sicheres HDX™ (Vorschau)

Sie können ICA®-Sitzungen Ende-zu-Ende zwischen der Citrix Workspace™-App (Client) und dem VDA (Sitzungshost) verschlüsseln.

  • Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) verhindert, dass zwischengeschaltete Netzwerkelemente, einschließlich des Citrix Gateways, den ICA-Datenverkehr entschlüsseln können. Sie verbessert die Sicherheitslage Ihrer Umgebung und ist einfach zu konfigurieren und zu verwalten.

  • Systemanforderungen

  • Linux VDA mindestens Version 2311
  • Delivery Controller™ mindestens Version 2308
  • StoreFront™ mindestens Version 2308
  • Citrix Workspace-App für Windows mindestens Version 2308

Konfiguration

Ende-zu-Ende-Verschlüsselung aktivieren

Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) ist standardmäßig deaktiviert. Um sie zu aktivieren, setzen Sie die Richtlinie Sicheres HDX in Citrix Studio auf Aktiviert.

Zertifikatserneuerungen planen

Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) erfordert ein selbstsigniertes Zertifikat und dessen privaten Schlüssel, die vom Dienst ctxcertmgr auf dem Linux VDA verwaltet werden.

Ein neues selbstsigniertes Zertifikat wird erstellt, wenn der Dienst ctxcertmgr startet oder neu startet. Standardmäßig erneuert der Dienst ctxcertmgr das Zertifikat (einschließlich seines privaten Schlüssels) alle 7 Tage um 2:00 Uhr morgens. Sie können Zertifikatserneuerungen auch mit Registrierungseinstellungen planen, die den folgenden ähneln:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationStartDate" -d "2023-10-19" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationTime" -d "00:45:30" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_DWORD" -v "CaRotationPeriod" -d "0x00000005" --force
<!--NeedCopy-->

Im obigen Beispiel ist die erste Zertifikatserneuerungszeit auf 00:45:30 am 19.10.2023 festgelegt. Danach erneuert der Dienst ctxcermgr das Zertifikat alle 5 Tage um 00:45:30. Das geplante Datum und die geplante Uhrzeit sind das Datum und die Uhrzeit auf dem Linux VDA.

Sicheres HDX™ (Vorschau)