[Optional] Étapes pour configurer HTTPS pour Citrix Infrastructure Monitor

Remarque :

Le service Citrix Infrastructure Monitor fonctionne également en mode HTTP et, dans ce cas, la configuration suivante n’est pas requise. Cependant, nous vous recommandons de l’utiliser en mode HTTPS. Effectuez les étapes suivantes uniquement si vous devez configurer HTTPS pour Citrix Infrastructure Monitor.

Étape 1 : Télécharger le certificat sur la machine

  1. Obtenez un certificat PFX pour votre machine où Citrix Infrastructure Monitor est installé. Pour plus d’informations sur la génération de fichiers PFX, consultez Comment créer un fichier PFX.

    Remarque :

    Vous pouvez également utiliser des fichiers PFX protégés par mot de passe.

  2. Téléchargez le certificat sur la machine à n’importe quel emplacement.

Étape 2 : Importer le certificat dans les certificats de l’ordinateur

  1. Cliquez sur Démarrer > Exécuter > tapez mmc, puis cliquez sur OK. La fenêtre Console 1 - [Console Root] apparaît.
  2. Dans le menu Fichier, cliquez sur Ajouter/Supprimer un composant logiciel enfichable. La fenêtre Ajouter ou supprimer des composants logiciels enfichables apparaît.

    Ajouter ou supprimer un composant logiciel enfichable

  3. Sous Composant logiciel enfichable, double-cliquez sur Certificats. La fenêtre Composant logiciel enfichable Certificats apparaît.

    Composant logiciel enfichable Certificats

  4. Sélectionnez Compte d’ordinateur, puis cliquez sur Suivant. La fenêtre Sélectionner un ordinateur apparaît.

    Ordinateur local

  5. Sélectionnez Ordinateur local.
  6. Cliquez sur Terminer. La section Certificats (ordinateur local) apparaît dans la liste des composants logiciels enfichables sélectionnés pour la nouvelle console.
  7. Cliquez sur OK.
  8. Développez Certificats, cliquez avec le bouton droit sur Personnel > Toutes les tâches > Importer. L’assistant Bienvenue dans l’Assistant Importation de certificat apparaît.

    Développer le certificat

  9. Sélectionnez Suivant > Parcourir les fichiers. Accédez à l’emplacement où vous avez téléchargé le fichier PFX, modifiez le type de fichier en Tous les fichiers, puis sélectionnez le certificat PFX correspondant.

    Assistant d'importation de certificat

  10. Saisissez le mot de passe PFX. Vous pouvez le laisser vide s’il n’y a pas de mot de passe.
  11. Cliquez sur Suivant.
  12. Pour le magasin de certificats, assurez-vous que l’option Placer tous les certificats dans le magasin suivant est sélectionnée et que le magasin de certificats est sélectionné comme Personnel.

    Magasin de certificats

  13. Cliquez sur Suivant.
  14. Vérifiez les détails et cliquez sur Terminer.
  15. Attendez la confirmation. Le message L’importation a réussi apparaît.
  16. Accédez à Certificats > Personnel et assurez-vous que le certificat est présent.
  17. Supprimez le fichier de certificat PFX de la machine.

Étape 3 : Accorder un accès en lecture au certificat

  1. Cliquez avec le bouton droit sur le certificat importé > Toutes les tâches > Gérer les clés privées.
  2. Dans la boîte de dialogue qui s’ouvre, sélectionnez Ajouter, puis recherchez Service réseau. Cliquez sur OK.
  3. Sélectionnez SERVICE RÉSEAU sous Noms de groupe ou d’utilisateur.
  4. Autorisez l’accès en lecture sous Autorisations pour SERVICE RÉSEAU.
  5. Cliquez sur OK.

Étape 4 : Obtenir l’empreinte numérique

  1. Double-cliquez sur le certificat importé.
  2. Dans la boîte de dialogue qui s’ouvre, accédez à l’onglet Détails et faites défiler jusqu’en bas.
  3. Cliquez sur Empreinte numérique.

    Magasin d'empreintes numériques de certificat

  4. Copiez la valeur et gardez-la à portée de main pour l’étape suivante.

Étape 5 : Définition de la variable d’environnement

  1. Ouvrez le Panneau de configuration.
  2. Recherchez « environnement » et sélectionnez Modifier les variables d’environnement système.
  3. Sous Variables système (pour tous les utilisateurs), cliquez sur Nouveau.

    System variable

  4. Spécifiez le nom de la variable comme DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT.
  5. Spécifiez l’empreinte numérique de l’étape précédente sous la valeur de la variable.
  6. Cliquez sur OK.

Étape 6 : Redémarrer CitrixInfraMonitorService

  1. Ouvrez PowerShell et exécutez la commande suivante :

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Assurez-vous que le protocole HTTPS est activé en capturant le module CitrixInfraMonitorService et en recherchant la ligne de journal Start to listen on HTTPS….

    Redémarrer le moniteur d'infrastructure

Étape 7 : Activer le protocole HTTPS dans la configuration du moniteur

Exécutez la commande suivante sur une machine Delivery Controller™ :

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->