StoreFront

Signature de fichiers ICA®

StoreFront offre la possibilité de signer numériquement les fichiers ICA afin que les versions de l’application Citrix Workspace prenant en charge cette fonctionnalité puissent vérifier que le fichier provient d’une source fiable. Lorsque la signature de fichiers est activée dans StoreFront, le fichier ICA généré lorsqu’un utilisateur démarre une application est signé à l’aide d’un certificat provenant du magasin de certificats personnel du serveur StoreFront. Les fichiers ICA peuvent être signés à l’aide de n’importe quel algorithme de hachage pris en charge par le système d’exploitation exécuté sur le serveur StoreFront. La signature numérique est ignorée par les clients qui ne prennent pas en charge la fonctionnalité ou qui ne sont pas configurés pour la signature de fichiers ICA. Si le processus de signature échoue, le fichier ICA est généré sans signature numérique et envoyé à l’application Citrix Workspace, dont la configuration détermine si le fichier non signé est accepté.

Pour être utilisés pour la signature de fichiers ICA avec StoreFront, les certificats doivent inclure la clé privée et se trouver dans la période de validité autorisée. Si le certificat contient une extension d’utilisation de clé, celle-ci doit permettre l’utilisation de la clé pour les signatures numériques. Si une extension d’utilisation de clé étendue est incluse, elle doit être définie sur la signature de code ou l’authentification de serveur.

Pour la signature de fichiers ICA, Citrix® recommande d’utiliser un certificat de signature de code ou de signature SSL obtenu auprès d’une autorité de certification publique ou de l’autorité de certification privée de votre organisation. Si vous ne parvenez pas à obtenir un certificat approprié auprès d’une autorité de certification, vous pouvez utiliser un certificat SSL existant, tel qu’un certificat de serveur, ou créer un nouveau certificat d’autorité de certification racine et le distribuer aux appareils des utilisateurs.

La signature de fichiers ICA est désactivée par défaut. Pour activer la signature de fichiers ICA, vous devez installer un certificat et configurer le magasin pour qu’il utilise ce certificat. La signature du fichier ICA n’a aucun effet à moins que vous ne configuriez également l’application Citrix Workspace pour Windows pour exiger un certificat. Pour plus d’informations, consultez Signature de fichiers ICA.

Remarque :

Les consoles StoreFront et PowerShell ne peuvent pas être ouvertes simultanément. Fermez toujours la console de gestion StoreFront avant d’utiliser la console PowerShell pour administrer votre configuration StoreFront. De même, fermez toutes les instances de PowerShell avant d’ouvrir la console StoreFront.

  1. Sur votre serveur StoreFront, ouvrez Gérer les certificats de l’ordinateur.

  2. Ajoutez votre certificat au magasin de certificats Citrix Delivery Services.

  3. Ouvrez le certificat, accédez à l’onglet Détails et notez l’empreinte numérique.

  4. Activez la signature pour un magasin à l’aide de l’applet de commande PowerShell Set-STFStoreService :

    $storeService = Get-STFStoreService
    Set-STFStoreService $storeService -IcaFileSigning $true -IcaFileSigningCertificateThumbprint [certificatethumbprint]
    <!--NeedCopy-->
    

    [certificatethumbprint] est le condensat (ou l’empreinte numérique) des données du certificat produit par l’algorithme de hachage.

    Si vous souhaitez utiliser un algorithme de hachage autre que SHA-1, ajoutez un paramètre -IcaFileSigningHashAlgorithm défini sur sha256, sha384 ou sha512, selon les besoins.

Signature de fichiers ICA®

Dans cet article