Linux Virtual Delivery Agent

Sécuriser les sessions utilisateur à l’aide de DTLS

Le chiffrement DTLS est une fonctionnalité entièrement prise en charge à partir de la version 7.18. Par défaut, cette fonctionnalité est activée sur le VDA Linux. Pour plus d’informations, consultez Transport Layer Security.

Activer le chiffrement DTLS

Vérifier que le transport adaptatif est activé

Dans Citrix Studio, vérifiez que la stratégie HDX™ Adaptive Transport est définie sur Préféré ou Mode de diagnostic.

Activer le chiffrement SSL sur le VDA Linux

Sur le VDA Linux, utilisez l’outil enable_vdassl.sh situé dans /opt/Citrix/VDA/sbin pour activer (ou désactiver) le chiffrement SSL. Pour plus d’informations sur les options disponibles dans l’outil, exécutez la commande /opt/Citrix/VDA/sbin/enable_vdassl.sh –h.

Remarque :

Actuellement, le VDA Linux prend en charge DTLS 1.0 et DTLS 1.2. DTLS 1.2 nécessite Citrix Receiver pour Windows 4.12, ou Citrix Workspace app 1808 pour Windows ou une version ultérieure. Si votre client ne prend en charge que DTLS 1.0 (par exemple, Citrix Receiver pour Windows 4.11), définissez SSLMinVersion sur TLS_1.0 et SSLCipherSuite sur COM ou ALL à l’aide de l’outil enable_vdassl.sh.

Sécuriser les sessions utilisateur à l’aide de DTLS