Agent de livraison virtuel Linux 2107

Sécurisation des sessions utilisateur à l’aide de DTLS

Le chiffrement DTLS est une fonctionnalité entièrement prise en charge à partir de la version 7.18. Par défaut, cette fonctionnalité est activée sur le VDA Linux. Pour plus d’informations, consultez Sécurité de la couche de transport.

Activer le chiffrement DTLS

Vérifier que le transport adaptatif est activé

Dans Citrix Studio, vérifiez que la stratégie HDX™ Adaptive Transport est définie sur Préféré ou Mode de diagnostic.

Activer le chiffrement SSL sur le VDA Linux

Sur le VDA Linux, utilisez l’outil enable_vdassl.sh pour activer (ou désactiver) le chiffrement SSL. L’outil se trouve à l’emplacement /opt/Citrix/VDA/sbin. Pour plus d’informations sur les options disponibles dans l’outil, exécutez la commande /opt/Citrix/VDA/sbin/enable_vdassl.sh –h.

Remarque :

Actuellement, le VDA Linux prend en charge DTLS 1.0 et DTLS 1.2. DTLS 1.2 nécessite Citrix Receiver pour Windows 4.12, ou Citrix Workspace app 1808 pour Windows ou version ultérieure. Si votre client ne prend en charge que DTLS 1.0 (par exemple, Citrix Receiver pour Windows 4.11), définissez SSLMinVersion sur TLS_1.0 et SSLCipherSuite sur COM ou ALL à l’aide de l’outil enable_vdassl.sh.

Sécurisation des sessions utilisateur à l’aide de DTLS