Citrix Virtual Apps and Desktops

Secure HDX™

Secure HDX es una solución de cifrado a nivel de aplicación (ALE) que impide que cualquier elemento de red en la ruta del tráfico pueda inspeccionar el tráfico HDX. Lo hace al proporcionar un cifrado de extremo a extremo (E2EE) real a nivel de aplicación entre la aplicación Citrix Workspace™ (cliente) y el VDA (host de sesión) mediante cifrado AES-256-GCM.

Requisitos del sistema

La siguiente lista describe los requisitos del sistema para usar Secure HDX.

  • Plano de control
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops™ 2503 o posterior
  • Host de sesión
    • Sistema operativo
      • Windows 10 22H2
      • Windows 11 22H2 o posterior
      • Windows Server 2019 o posterior
    • Virtual Delivery Agent (VDA)
      • Windows: versión 2503 o posterior
      • Linux: versión 2407 o posterior
  • Aplicación Workspace
    • Windows: versión 2503 o posterior
    • Linux: versión 2408 o posterior
    • Mac: versión 2409 o posterior
    • Chrome OS: versión 2409 o posterior
    • HTML5: versión 2408 o posterior
    • Android: versión 2503 o posterior
    • iOS: versión 2503 o posterior
  • Nivel de acceso
    • Citrix Workspace
    • Citrix StoreFront™ 2402 o posterior

NOTA:

Para obtener detalles sobre cómo configurar Secure HDX con Linux VDA, consulta la documentación de Linux VDA.

Configuración

Secure HDX está deshabilitado de forma predeterminada. Puedes configurar esta función mediante la configuración de Secure HDX en la directiva de Citrix:

Secure HDX: Define si se habilita o deshabilita la función.

IMPORTANTE:

Si tienes Secure ICA® habilitado en los grupos de entrega en los que quieres habilitar Secure HDX, primero debes deshabilitar Secure ICA (Modificar grupo de entrega > Configuración de usuario).

HDX Insight y Smart Control

Los siguientes son los requisitos para usar HDX Insight y SmartControl con NetScaler Gateway cuando Secure HDX está habilitado:

  • NetScaler 14.1 Build 47.46 o posterior.
  • La telemetría de red debe estar habilitada en la directiva de Citrix.
  • La fiabilidad de sesión debe estar habilitada. Esta configuración está habilitada de forma predeterminada, así que asegúrate de que no haya directivas que la deshabiliten.

Nota:

HDX Insight y SmartControl con Secure HDX solo están disponibles en los siguientes escenarios:

  • Conexiones que usan TCP como protocolo de transporte
  • Conexiones que usan IPv4
  • Clientes que usan las siguientes versiones de la aplicación Workspace:

    • Windows: 2503 o posterior
    • Mac: 2505 o posterior
    • Linux: 2508 o posterior

Consideraciones

Las siguientes son consideraciones para usar Secure HDX:

  • Si un usuario intenta conectarse a un host de sesión con Secure HDX habilitado usando un cliente que no admite la función, se denegará la conexión.

  • Solo Service Continuity para cargas de trabajo sin conector es compatible con Secure HDX. Si usas la versión estándar de Service Continuity, no podrás conectarte a ningún host de sesión que tenga Secure HDX habilitado si hay una interrupción del servicio en la nube.

  • Multi-Stream ICA no es compatible cuando Secure HDX está habilitado.

  • Si usas soluciones de terceros que dependen de la inspección del tráfico HDX, ya no funcionarían si habilitas Secure HDX, ya que el tráfico HDX está cifrado.

Solución de problemas

Para confirmar que Secure HDX está activo, puedes usar la utilidad ctxsession.exe en la máquina VDA.

Para usar la utilidad CtxSession.exe, abre un Símbolo del sistema o PowerShell dentro de la sesión y ejecuta ctxsession.exe -v. Si Secure HDX está en uso, Cifrado ICA muestra SecureHDX AES-256 GCM.

Secure HDX

Cuando Secure HDX no se habilita en la sesión

  • Asegúrate de que la versión de VDA en uso admita la función según los requisitos del sistema.

  • Confirma que tienes una directiva aplicada al VDA que habilita Secure HDX y que no hay otras directivas con mayor prioridad que deshabiliten la función.

  • Si el host de sesión ya estaba en ejecución cuando configuraste Secure HDX, reinicia la máquina para asegurarte de que los cambios surtan efecto.

Secure HDX™