Agente de entrega virtual de Linux 2411

HDX™ seguro (vista previa)

Puedes cifrar las sesiones ICA® de extremo a extremo entre la aplicación Citrix Workspace™ (cliente) y el VDA (host de sesión).

  • La función de cifrado de extremo a extremo (E2EE) no permite que ningún elemento de red intermedio, incluido Citrix Gateway, descifre el tráfico ICA. Mejora la postura de seguridad de tu entorno y es fácil de configurar y gestionar.

  • Requisitos del sistema

  • VDA de Linux versión mínima 2311
  • Delivery Controller™ versión mínima 2308
  • StoreFront™ versión mínima 2308
  • Aplicación Citrix Workspace para Windows versión mínima 2308

Configuración

Habilitar el cifrado de extremo a extremo

La función de cifrado de extremo a extremo (E2EE) está deshabilitada de forma predeterminada. Para habilitarla, establece la política HDX seguro en Habilitado en Citrix Studio.

Programar renovaciones de certificados

La función de cifrado de extremo a extremo (E2EE) requiere un certificado autofirmado y su clave privada que gestiona el servicio ctxcertmgr en el VDA de Linux.

Se crea un nuevo certificado autofirmado cuando el servicio ctxcertmgr se inicia o se reinicia. De forma predeterminada, el servicio ctxcertmgr renueva el certificado (incluida su clave privada) cada dos años a las 2:00 AM. También puedes programar renovaciones de certificados con configuraciones de registro similares a las siguientes:

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationStartDate" -d "2023-10-19" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationTime" -d "00:45:30" --force

/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_DWORD" -v "CaRotationPeriod" -d "0x00000005" --force
<!--NeedCopy-->

En el ejemplo anterior, la primera hora de renovación del certificado se establece a las 00:45:30 del 19-10-2023. Después de eso, el servicio ctxcermgr renueva el certificado cada 5 días a las 00:45:30. La fecha y hora programadas son la fecha y hora en el VDA de Linux.

HDX™ seguro (vista previa)