-
-
Crear catálogos de máquinas de imágenes preparadas
-
Crear una imagen preparada para instancias administradas de Amazon WorkSpaces Core
-
Crear un catálogo de instancias administradas de Amazon WorkSpaces Core
-
Crear un catálogo de máquinas de imágenes preparadas en Azure
-
Crear un catálogo de máquinas de imágenes preparadas en Red Hat OpenShift
-
Crear un catálogo de máquinas de imágenes preparadas en VMware
-
Crear un catálogo de máquinas de imágenes preparadas en XenServer
-
-
Grupos de identidades de diferentes tipos de unión de identidades de máquina
-
Servicio de Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
-
Migrar plantillas de directivas de grupo MMC heredadas a Web Studio
-
Quitar la configuración de directivas obsoletas después de una actualización
-
-
Hacer copia de seguridad o migrar la configuración
-
Copia de seguridad y restauración mediante la herramienta de configuración automatizada
-
Prácticas recomendadas para la copia de seguridad y la restauración
-
Cmdlets de la herramienta de configuración automatizada para la migración
-
Cmdlets de la herramienta de configuración automatizada para la copia de seguridad y la restauración
-
Solucionar problemas de configuración automatizada e información adicional
-
Recopilar un seguimiento de Citrix Diagnostic Facility (CDF) al iniciar el sistema
-
Máquinas aprovisionadas por MCS (Buscar > Vista de hardware)
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Configuración de directivas de seguridad
La sección Seguridad incluye la configuración de directiva para configurar el cifrado de sesión y el cifrado de los datos de inicio de sesión.
Nivel de cifrado mínimo de SecureICA
Esta configuración especifica el nivel mínimo en el que se cifran los datos de sesión enviados entre el servidor y un dispositivo de usuario.
Importante: Para Virtual Delivery Agent 7.x, esta configuración de directiva solo se puede usar para habilitar el cifrado de los datos de inicio de sesión con cifrado RC5 de 128 bits. Las demás configuraciones se proporcionan únicamente para la compatibilidad con versiones anteriores de Citrix Virtual Apps and Desktops.
Para VDA 7.x, el cifrado de los datos de sesión se establece mediante la configuración básica del grupo de entrega del VDA. Si se selecciona Habilitar Secure ICA para el grupo de entrega, los datos de sesión se cifran mediante cifrado RC5 (128 bits). Si no se selecciona Habilitar Secure ICA para el grupo de entrega, los datos de sesión se cifran con cifrado Básico.
Al agregar esta configuración a una directiva, seleccione una opción:
- Básico cifra la conexión del cliente mediante un algoritmo que no es RC5. Protege el flujo de datos para que no se lea directamente, pero se puede descifrar. De forma predeterminada, el servidor utiliza el cifrado Básico para el tráfico cliente-servidor.
- Inicio de sesión RC5 (128 bits) solo cifra los datos de inicio de sesión mediante cifrado RC5 de 128 bits y la conexión del cliente mediante cifrado Básico.
- RC5 (40 bits) cifra la conexión del cliente mediante cifrado RC5 de 40 bits.
- RC5 (56 bits) cifra la conexión del cliente mediante cifrado RC5 de 56 bits.
- RC5 (128 bits) cifra la conexión del cliente mediante cifrado RC5 de 128 bits.
La configuración que especifique para el cifrado cliente-servidor puede interactuar con cualquier otra configuración de cifrado de su entorno y de su sistema operativo Windows. Considere que se establece un nivel de cifrado de mayor prioridad en un servidor o dispositivo de usuario. En este caso, la configuración que especifique para los recursos publicados puede anularse.
Puede aumentar los niveles de cifrado para proteger aún más las comunicaciones y la integridad de los mensajes para determinados usuarios. Si una directiva requiere un nivel de cifrado superior, se deniega la conexión a los Citrix Receivers que utilicen un nivel de cifrado inferior.
SecureICA no realiza autenticación ni comprueba la integridad de los datos. Para proporcionar cifrado de extremo a extremo para su sitio, utilice SecureICA con cifrado TLS.
SecureICA no utiliza algoritmos compatibles con FIPS. Si esta configuración es un problema, configure el servidor y los Citrix Receivers para evitar el uso de SecureICA.
SecureICA utiliza el cifrado de bloque RC5, tal como se describe en el RFC 2040, para la confidencialidad. El tamaño del bloque es de 64 bits (un múltiplo de unidades de palabra de 32 bits). La longitud de la clave es de 128 bits. El número de rondas es 12.
Las claves para el cifrado de bloque RC5 se negocian cuando se crea una sesión. La negociación se realiza mediante el algoritmo Diffie-Hellman. Esta negociación utiliza parámetros públicos de Diffie-Hellman. Estos parámetros se almacenan en el registro de Windows cuando se instala el Virtual Delivery Agent. Los parámetros públicos no son secretos. El resultado de la negociación Diffie-Hellman es una clave secreta, de la cual se derivan las claves de sesión para el cifrado de bloque RC5. Se utilizan claves de sesión separadas para el inicio de sesión del usuario y para la transferencia de datos. Además, se utilizan claves de sesión separadas para el tráfico hacia y desde el Virtual Delivery Agent. Por lo tanto, hay cuatro claves de sesión para cada sesión. Las claves secretas y las claves de sesión no se almacenan. Los vectores de inicialización para el cifrado de bloque RC5 también se derivan de la clave secreta.
Compartir
Compartir
En este artículo
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.