[Optional] Passaggi per configurare HTTPS per Citrix Infrastructure Monitor

Nota:

Il servizio Citrix Infrastructure Monitor funziona anche in modalità HTTP e in questo caso la seguente configurazione non è richiesta. Tuttavia, si consiglia di utilizzarlo in modalità HTTPS. Eseguire i passaggi seguenti solo se è necessario configurare HTTPS per Citrix Infrastructure Monitor.

Passaggio 1: Caricare il certificato sulla macchina

  1. Ottenere un certificato PFX per la macchina in cui è installato Citrix Infrastructure Monitor. Per ulteriori informazioni sulla generazione di file PFX, vedere Come creare un file PFX.

    Nota:

    È possibile utilizzare anche file PFX protetti da password.

  2. Caricare il certificato sulla macchina in qualsiasi posizione.

Passaggio 2: Importare il certificato nei certificati del computer

  1. Fare clic su Start > Esegui > digitare mmc, quindi fare clic su OK. Viene visualizzata la finestra Console 1 - [Console Root].
  2. Nel menu File, fare clic su Aggiungi/Rimuovi snap-in. Viene visualizzata la finestra Aggiungi o rimuovi snap-in.

    Aggiungi o rimuovi snap-in

  3. In Snap-in, fare doppio clic su Certificati. Viene visualizzata la finestra Snap-in Certificati.

    Snap-in Certificati

  4. Selezionare Account computer, quindi fare clic su Avanti. Viene visualizzata la finestra Seleziona computer.

    Computer locale

  5. Selezionare Computer locale.
  6. Fare clic su Fine. La sezione Certificati (computer locale) viene visualizzata nell’elenco degli snap-in selezionati per la nuova console.
  7. Fare clic su OK.
  8. Espandere Certificati, fare clic con il pulsante destro del mouse su Personale > Tutte le attività > Importa. Viene visualizzata la finestra Benvenuto nell’Importazione guidata certificati.

    Espandi certificato

  9. Selezionare Avanti > Sfoglia file. Passare alla posizione in cui è stato caricato il file PFX, modificare il tipo di file in Tutti i file e quindi selezionare il certificato PFX corrispondente.

    Importazione guidata certificati

  10. Immettere la password PFX. È possibile lasciarla vuota se non è presente alcuna password.
  11. Fare clic su Avanti.
  12. Per l’archivio certificati, assicurarsi che l’opzione Inserisci tutti i certificati nel seguente archivio sia selezionata e che l’Archivio certificati sia selezionato come Personale.

    Archivio certificati

  13. Fare clic su Avanti.
  14. Rivedere i dettagli e fare clic su Fine.
  15. Attendere la conferma. Viene visualizzato il messaggio L’importazione è riuscita.
  16. Passare a Certificati > Personale e assicurarsi che il certificato sia presente.
  17. Eliminare il file del certificato PFX dalla macchina.

Fase 3: Fornire l’accesso in lettura al certificato

  1. Fare clic con il pulsante destro del mouse sul certificato importato > Tutte le attività > Gestisci chiavi private.
  2. Nella finestra di dialogo che si apre, selezionare Aggiungi, quindi cercare Servizio di rete. Fare clic su OK.
  3. Selezionare NETWORK SERVICE in Nomi di gruppo o utente.
  4. Consentire l’accesso in Lettura in Autorizzazioni per NETWORK SERVICE.
  5. Fare clic su OK.

Fase 4: Ottenere il Thumbprint

  1. Fare doppio clic sul certificato importato.
  2. Nella finestra di dialogo che si apre, passare alla scheda Dettagli e scorrere fino in fondo.
  3. Fare clic su Thumbprint.

    Archivio del thumbprint del certificato

  4. Copiare il valore e tenerlo pronto per il passaggio successivo.

Fase 5: Impostazione della variabile d’ambiente

  1. Aprire il Pannello di controllo.
  2. Cercare ambiente e selezionare Modifica le variabili d’ambiente del sistema.
  3. In Variabili di sistema (per tutti gli utenti), fare clic su Nuovo.

    Variabile di sistema

  4. Specificare il nome della Variabile come DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT.
  5. Specificare il thumbprint dal passaggio precedente in Valore variabile.
  6. Fare clic su OK.

Passaggio 6: Riavviare CitrixInfraMonitorService

  1. Aprire PowerShell ed eseguire il comando seguente:

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Assicurarsi che HTTPS sia abilitato acquisendo il modulo CitrixInfraMonitorService e cercando la riga di log Start to listen on HTTPS….

    Riavvia il monitor dell'infrastruttura

Passaggio 7: Abilitare HTTPS nella configurazione del monitor

Eseguire il comando seguente su una macchina Delivery Controller™:

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->
[Optional] Passaggi per configurare HTTPS per Citrix Infrastructure Monitor