Linux Virtual Delivery Agent 2411

Sicheres HDX™ (Vorschau)

Sie können ICA®-Sitzungen Ende-zu-Ende zwischen der Citrix Workspace™-App (Client) und dem VDA (Sitzungshost) verschlüsseln.

  • Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) ermöglicht es keinen zwischengeschalteten Netzwerkelementen, einschließlich des Citrix Gateways, den ICA-Datenverkehr zu entschlüsseln. Sie verbessert die Sicherheitslage Ihrer Umgebung und ist einfach zu konfigurieren und zu verwalten.

  • Systemanforderungen

  • Linux VDA Mindestversion 2311
  • Delivery Controller™ Mindestversion 2308
  • StoreFront™ Mindestversion 2308
  • Citrix Workspace-App für Windows Mindestversion 2308

Konfiguration

Ende-zu-Ende-Verschlüsselung aktivieren

Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) ist standardmäßig deaktiviert. Um sie zu aktivieren, setzen Sie die Richtlinie Sicheres HDX in Citrix Studio auf Aktiviert.

Zertifikatserneuerungen planen

Die Ende-zu-Ende-Verschlüsselungsfunktion (E2EE) erfordert ein selbstsigniertes Zertifikat und dessen privaten Schlüssel, die der Dienst ctxcertmgr auf dem Linux VDA verwaltet.

Ein neues selbstsigniertes Zertifikat wird erstellt, wenn der Dienst ctxcertmgr startet oder neu startet. Standardmäßig erneuert der Dienst ctxcertmgr das Zertifikat (einschließlich seines privaten Schlüssels) alle zwei Jahre um 2:00 Uhr morgens. Sie können Zertifikatserneuerungen auch mit Registrierungseinstellungen planen, die den folgenden ähneln:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationStartDate" -d "2023-10-19" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationTime" -d "00:45:30" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_DWORD" -v "CaRotationPeriod" -d "0x00000005" --force
<!--NeedCopy-->

Im obigen Beispiel ist die erste Zertifikatserneuerungszeit auf 00:45:30 am 19.10.2023 festgelegt. Danach erneuert der Dienst ctxcermgr das Zertifikat alle 5 Tage um 00:45:30 Uhr. Das geplante Datum und die geplante Uhrzeit sind das Datum und die Uhrzeit auf dem Linux VDA.

Sicheres HDX™ (Vorschau)