Citrix Virtual Apps and Desktops

Secure HDX (anteprima)

Secure HDX è una soluzione ALE (Application Level Encryption) che impedisce a qualsiasi elemento di rete nel percorso del traffico di ispezionare il traffico HDX. Ciò è possibile grazie alla crittografia end-to-end (E2EE) a livello applicativo tra l’app Citrix Workspace (client) e il VDA (host della sessione) mediante l’uso della crittografia AES-256-GCM.

Importante:

Secure HDX è attualmente in anteprima. Questa funzionalità è fornita senza supporto e non è ancora consigliata per l’uso in ambienti di produzione. Per inviare feedback o segnalare problemi, utilizzare questo modulo.

Requisiti di sistema

L’elenco seguente illustra i requisiti di sistema per l’utilizzo di Secure HDX.

  • Piano di controllo
    • Citrix DaaS
    • Citrix Virtual Apps and Desktops 2402 o versioni successive
  • Host della sessione
    • Sistema operativo
      • Finestre 10 22H2
      • Windows 11 22H2 o successivo
      • Windows Server 2019 o versione successiva
    • Virtual Delivery Agent (VDA)
      • Windows: versione 2402 o successiva
      • Linux: versione 2407 o successiva
  • App Workspace
    • Windows: versione 2402 o successiva
    • Linux: versione 2408 o successiva
    • Mac: versione 2409 o successiva
    • Chrome OS: versione 2409 o successiva
    • HTML5: versione 2408 o successiva
  • Livello di accesso
    • Spazio di lavoro Citrix
    • Citrix StoreFront 2402 o successivo

Configurazione

Per impostazione predefinita, Secure HDX è disabilitato. È possibile configurare questa funzionalità utilizzando l’impostazione Secure HDX nella policy Citrix:

HDX sicuro: definisce se abilitare la funzionalità per tutte le sessioni, solo per le connessioni dirette oppure disabilitarla.

Considerazioni

Di seguito sono riportate alcune considerazioni sull’utilizzo di Secure HDX:

  • Se un utente tenta di connettersi a un host di sessione con Secure HDX abilitato utilizzando un client che non supporta la funzionalità, la connessione verrà negata.

  • La continuità del servizio non è attualmente supportata con Secure HDX. Se hai abilitato Service Continuity nel tuo ambiente Citrix Cloud, non potrai accedere a nessuna sessione host che abbia abilitato Secure HDX in caso di interruzione del servizio Cloud.

  • Se si utilizza HDX Insight, tenere presente che l’utilizzo di Secure HDX impedisce la raccolta dei dati di HDX Insight poiché NetScaler non è in grado di ispezionare il traffico HDX crittografato. Se devi utilizzare HDX Insight, puoi impostare Secure HDX in modo che sia abilitato solo per le connessioni dirette.

  • Se si utilizza SmartControl, tenere presente che l’utilizzo di Secure HDX impedisce il funzionamento di SmartControl poiché NetScaler non è in grado di ispezionare il traffico HDX crittografato. Se devi utilizzare SmartControl, puoi impostare Secure HDX in modo che sia abilitato solo per le connessioni dirette.

  • Multi-Stream ICA non è supportato quando Secure HDX è abilitato.

  • Se utilizzi soluzioni di terze parti che si basano sull’ispezione del traffico HDX, queste non funzioneranno più se abiliti Secure HDX, poiché il traffico HDX è crittografato.

  • Se hai abilitato Secure ICA sui gruppi di distribuzione su cui desideri abilitare Secure HDX, devi prima disabilitare Secure ICA (Modifica impostazioni utente gruppo di distribuzione > ).

Risoluzione dei problemi

Per confermare che Secure HDX è attivo, è possibile utilizzare l’utilità ctxsession.exe sulla macchina VDA.

Per utilizzare l’utilità CtxSession.exe , aprire un prompt dei comandi o PowerShell all’interno della sessione ed eseguire ctxsession.exe -v. Se è in uso Secure HDX, ICA Encryption visualizza SecureHDX AES-256 GCM.

HDX sicuro

Quando Secure HDX non viene abilitato nella sessione

  • Assicurarsi che la versione VDA in uso supporti la funzionalità in base ai requisiti di sistema.

  • Verificare di avere applicato un criterio al VDA che abiliti Secure HDX e che non vi siano altri criteri con priorità più alta che disabilitano la funzionalità.

  • Se il dispositivo client si connette tramite NetScaler Gateway o Gateway Service, assicurarsi che Secure HDX non sia impostato su “Solo connessioni dirette”.

  • Se l’host della sessione era già in esecuzione quando hai configurato Secure HDX, riavvia il computer per assicurarti che le modifiche abbiano effetto.

Secure HDX (anteprima)