Linux Virtual Delivery Agent

HDX™ seguro (vista previa)

Puedes cifrar las sesiones ICA® de extremo a extremo entre la aplicación Citrix Workspace™ (cliente) y el VDA (host de sesión).

  • La función de cifrado de extremo a extremo (E2EE) no permite que ningún elemento de red intermedio, incluido Citrix Gateway, descifre el tráfico ICA. Mejora la postura de seguridad de tu entorno y es fácil de configurar y gestionar.

  • Requisitos del sistema

  • Linux VDA versión mínima 2311
  • Delivery Controller™ versión mínima 2308
  • StoreFront™ versión mínima 2308
  • Aplicación Citrix Workspace para Windows versión mínima 2308

Configuración

Habilitar el cifrado de extremo a extremo

La función de cifrado de extremo a extremo (E2EE) está deshabilitada de forma predeterminada. Para habilitarla, establece la directiva HDX seguro en Habilitado en Citrix Studio.

Programar renovaciones de certificados

La función de cifrado de extremo a extremo (E2EE) requiere un certificado autofirmado y su clave privada, que gestiona el servicio ctxcertmgr en el VDA de Linux.

Se crea un nuevo certificado autofirmado cuando el servicio ctxcertmgr se inicia o se reinicia. De forma predeterminada, el servicio ctxcertmgr renueva el certificado (incluida su clave privada) cada 7 días a las 2:00 AM. También puedes programar renovaciones de certificados con una configuración del registro similar a la siguiente:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationStartDate" -d "2023-10-19" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationTime" -d "00:45:30" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_DWORD" -v "CaRotationPeriod" -d "0x00000005" --force
<!--NeedCopy-->

En el ejemplo anterior, la primera hora de renovación del certificado se establece a las 00:45:30 del 19-10-2023. Después de eso, el servicio ctxcermgr renueva el certificado cada 5 días a las 00:45:30. La fecha y hora programadas son la fecha y hora del VDA de Linux.

HDX™ seguro (vista previa)