-
-
Créer et gérer les connexions et les ressources
-
Créer des catalogues de machines d'images préparées
-
Créer une image préparée pour les instances gérées Amazon WorkSpaces Core
-
Créer un catalogue d'instances gérées Amazon WorkSpaces Core
-
Créer un catalogue de machines d'images préparées dans Azure
-
Créer un catalogue de machines d'images préparées dans Red Hat OpenShift
-
Créer un catalogue de machines d'images préparées dans VMware
-
Créer un catalogue de machines d'images préparées dans XenServer
-
-
Pools d'identités de différents types de jonction d'identité de machine
-
Service Cloud Connector autonome Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
Collecter une trace CDF (Citrix Diagnostic Facility) au démarrage du système
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Paramètres de stratégie de sécurité
La section Sécurité inclut le paramètre de stratégie pour la configuration du chiffrement de session et du chiffrement des données d’ouverture de session.
Niveau de chiffrement minimal SecureICA
Ce paramètre spécifie le niveau minimal de chiffrement des données de session envoyées entre le serveur et un périphérique utilisateur.
Important : Pour le Virtual Delivery Agent 7.x, ce paramètre de stratégie peut être utilisé uniquement pour activer le chiffrement des données d’ouverture de session avec le chiffrement RC5 128 bits. Les autres paramètres sont fournis uniquement pour la compatibilité descendante avec les versions antérieures de Citrix Virtual Apps and Desktops.
Pour le VDA 7.x, le chiffrement des données de session est défini à l’aide des paramètres de base du groupe de mise à disposition du VDA. Si l’option Activer Secure ICA est sélectionnée pour le groupe de mise à disposition, les données de session sont chiffrées à l’aide du chiffrement RC5 (128 bits). Si l’option Activer Secure ICA n’est pas sélectionnée pour le groupe de mise à disposition, les données de session sont chiffrées avec le chiffrement de base.
Lorsque vous ajoutez ce paramètre à une stratégie, sélectionnez une option :
- De base chiffre la connexion client à l’aide d’un algorithme non-RC5. Il protège le flux de données contre la lecture directe, mais il peut être déchiffré. Par défaut, le serveur utilise le chiffrement de base pour le trafic client-serveur.
- Ouverture de session RC5 (128 bits) chiffre uniquement les données d’ouverture de session à l’aide du chiffrement RC5 128 bits et la connexion client à l’aide du chiffrement de base.
- RC5 (40 bits) chiffre la connexion client à l’aide du chiffrement RC5 40 bits.
- RC5 (56 bits) chiffre la connexion client à l’aide du chiffrement RC5 56 bits.
- RC5 (128 bits) chiffre la connexion client à l’aide du chiffrement RC5 128 bits.
Les paramètres que vous spécifiez pour le chiffrement client-serveur peuvent interagir avec d’autres paramètres de chiffrement de votre environnement et de votre système d’exploitation Windows. Si un niveau de chiffrement de priorité plus élevée est défini sur un serveur ou un périphérique utilisateur, les paramètres que vous spécifiez pour les ressources publiées peuvent être remplacés.
Vous pouvez augmenter les niveaux de chiffrement pour sécuriser davantage les communications et l’intégrité des messages pour certains utilisateurs. Si une stratégie exige un niveau de chiffrement plus élevé, les Citrix Receivers utilisant un niveau de chiffrement inférieur se voient refuser la connexion.
SecureICA n’effectue pas d’authentification ni de vérification de l’intégrité des données. Pour fournir un chiffrement de bout en bout pour votre site, utilisez SecureICA avec le chiffrement TLS.
SecureICA n’utilise pas d’algorithmes conformes à la norme FIPS. Si ce paramètre pose problème, configurez le serveur et les Citrix Receivers pour éviter d’utiliser SecureICA.
SecureICA utilise l’algorithme de chiffrement par blocs RC5, tel que décrit dans la RFC 2040, pour la confidentialité. La taille de bloc est de 64 bits (un multiple d’unités de mots de 32 bits). La longueur de clé est de 128 bits. Le nombre de tours est de 12.
Les clés de l’algorithme de chiffrement par blocs RC5 sont négociées lors de la création d’une session. La négociation est effectuée à l’aide de l’algorithme Diffie-Hellman. Cette négociation utilise des paramètres publics Diffie-Hellman. Ces paramètres sont stockés dans le registre Windows lors de l’installation du Virtual Delivery Agent. Les paramètres publics ne sont pas secrets. Le résultat de la négociation Diffie-Hellman est une clé secrète, à partir de laquelle les clés de session pour l’algorithme de chiffrement par blocs RC5 sont dérivées. Des clés de session distinctes sont utilisées pour l’ouverture de session utilisateur et pour le transfert de données. De plus, des clés de session distinctes sont utilisées pour le trafic vers et depuis le Virtual Delivery Agent. Il y a donc quatre clés de session pour chaque session. Les clés secrètes et les clés de session ne sont pas stockées. Les vecteurs d’initialisation pour l’algorithme de chiffrement par blocs RC5 sont également dérivés de la clé secrète.
Partager
Partager
Dans cet article
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.