Citrix Virtual Apps and Desktops

[Opzionale] Passaggi per configurare HTTPS per Citrix Infrastructure Monitor

Nota:

Il servizio Citrix Infrastructure Monitor funziona anche in modalità HTTP e in questo caso la seguente configurazione non è richiesta. Tuttavia, si consiglia di utilizzarlo in modalità HTTPS. Eseguire i passaggi seguenti solo se è necessario configurare HTTPS per Citrix Infrastructure Monitor.

Passaggio 1: Caricare il certificato sulla macchina

  1. Ottenere un certificato PFX per la macchina in cui è installato Citrix Infrastructure Monitor. Per maggiori informazioni sulla generazione di file PFX, vedere Come creare un file PFX.

    Nota:

    È possibile utilizzare anche file PFX protetti da password.

  2. Caricare il certificato sulla macchina in qualsiasi posizione.

Passaggio 2: Importare il certificato nei certificati del computer

  1. Fare clic su Start > Esegui > digitare mmc, quindi fare clic su OK. Verrà visualizzata la finestra Console 1 - [Radice console].
  2. Nel menu File, fare clic su Aggiungi/Rimuovi snap-in. Verrà visualizzata la finestra Aggiungi o rimuovi snap-in.

    Aggiungi o rimuovi snap-in

  3. Sotto Snap-in, fare doppio clic su Certificati. Verrà visualizzata la finestra Snap-in Certificati.

    Snap-in Certificati

  4. Selezionare Account computer, quindi fare clic su Avanti. Verrà visualizzata la finestra Seleziona computer.

    Computer locale

  5. Selezionare Computer locale.
  6. Fare clic su Fine. La sezione Certificati (Computer locale) viene visualizzata nell’elenco degli snap-in selezionati per la nuova console.
  7. Fare clic su OK.
  8. Espandere Certificati, fare clic con il pulsante destro del mouse su Personale > Tutte le attività > Importa. Verrà visualizzata la Procedura guidata importazione certificati.

    Espandi certificato

  9. Selezionare Avanti > Sfoglia file. Passare alla posizione in cui è stato caricato il file PFX, modificare il tipo di file in Tutti i file e quindi selezionare il certificato PFX corrispondente.

    Procedura guidata importazione certificati

  10. Immettere la password PFX. È possibile lasciarla vuota se non è presente alcuna password.
  11. Fare clic su Avanti.
  12. Per l’archivio certificati, assicurarsi che l’opzione Posiziona tutti i certificati nel seguente archivio sia selezionata e che l’Archivio certificati sia selezionato come Personale.

    Archivio certificati

  13. Fare clic su Avanti.
  14. Rivedere i dettagli e fare clic su Fine.
  15. Attendere la conferma. Verrà visualizzato il messaggio L’importazione è riuscita.
  16. Passare a Certificati > Personale e assicurarsi che il certificato sia presente.
  17. Eliminare il file del certificato PFX dalla macchina.

Passaggio 3: Fornire accesso in lettura al certificato

  1. Fare clic con il pulsante destro del mouse sul certificato importato > Tutte le attività > Gestisci chiavi private.
  2. Nella finestra di dialogo che si apre, selezionare Aggiungi, quindi cercare Servizio di rete. Fare clic su OK.
  3. Selezionare SERVIZIO DI RETE sotto Nomi di gruppo o utente.
  4. Consentire l’accesso in Lettura sotto Autorizzazioni per SERVIZIO DI RETE.
  5. Fare clic su OK.

Passaggio 4: Ottenere il Thumbprint

  1. Fare doppio clic sul certificato importato.
  2. Nella finestra di dialogo che si apre, passare alla scheda Dettagli e scorrere fino in fondo.
  3. Fare clic su Thumbprint.

    Archivio thumbprint certificato

  4. Copiare il valore e tenerlo pronto per il passaggio successivo.

Passaggio 5: Impostare la variabile d’ambiente

  1. Aprire il Pannello di controllo.
  2. Cercare “ambiente” e selezionare Modifica le variabili d’ambiente del sistema.
  3. Sotto Variabili di sistema (per tutti gli utenti), fare clic su Nuova.

    Variabile di sistema

  4. Specificare il nome della Variabile come DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT.
  5. Specificare il thumbprint del passaggio precedente sotto il valore della Variabile.
  6. Fare clic su OK.

Passaggio 6: Riavviare CitrixInfraMonitorService

  1. Aprire PowerShell ed eseguire il seguente comando:

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Assicurarsi che HTTPS sia abilitato acquisendo il modulo CitrixInfraMonitorService e cercando la riga di log Start to listen on HTTPS….

    Riavvia monitor infrastruttura

Passaggio 7: Abilitare HTTPS nella configurazione di Monitor

Eseguire il seguente comando su una macchina Delivery Controller™:

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->
[Opzionale] Passaggi per configurare HTTPS per Citrix Infrastructure Monitor