Agent de livraison virtuel Linux 2407

Sécuriser les sessions utilisateur à l’aide de DTLS

Le chiffrement DTLS est une fonctionnalité entièrement prise en charge à partir de la version 7.18. Par défaut, cette fonctionnalité est activée sur le VDA Linux. Pour plus d’informations, consultez Sécurité de la couche de transport.

Activer le chiffrement DTLS

Vérifier que le transport adaptatif est activé

Dans Citrix Studio, vérifiez que la stratégie HDX™ Adaptive Transport est définie sur Préféré ou Mode diagnostic.

Activer le chiffrement SSL sur le VDA Linux

Sur le VDA Linux, utilisez l’outil enable_vdassl.sh situé dans /opt/Citrix/VDA/sbin pour activer (ou désactiver) le chiffrement SSL. Pour plus d’informations sur les options disponibles dans l’outil, exécutez la commande /opt/Citrix/VDA/sbin/enable_vdassl.sh –h.

Remarque :

Le VDA Linux prend en charge DTLS 1.0, DTLS 1.2 et DTLS 1.3 et utilise DTLS 1.2 par défaut. Vérifiez quelle version de DTLS est utilisée sur votre application Citrix Workspace. Assurez-vous que la même version de DTLS est utilisée à la fois sur le VDA Linux et sur votre application Citrix Workspace. Si votre application Citrix Workspace ne prend en charge que DTLS 1.0 (par exemple, Citrix Receiver pour Windows 4.11), définissez SSLMinVersion sur TLS_1.0 et SSLCipherSuite sur COM ou ALL à l’aide de l’outil enable_vdassl.sh.

Sécuriser les sessions utilisateur à l’aide de DTLS