-
Installazione e configurazione
-
Creare cataloghi di macchine con immagini preparate
-
Creare un'immagine preparata per istanze gestite di Amazon WorkSpaces Core
-
Creare un catalogo di istanze gestite di Amazon WorkSpaces Core
-
Creare un catalogo di macchine con immagini preparate in Azure
-
Creare un catalogo di macchine con immagini preparate in Red Hat OpenShift
-
Creare un catalogo di macchine con immagini preparate in VMware
-
Creare un catalogo di macchine con immagini preparate in XenServer
-
-
Pool di identità di diversi tipi di join di identità delle macchine
-
Servizio Cloud Connector Standalone Citrix Secure Ticketing Authority (STA)
-
-
-
-
-
-
Raccogliere una traccia CDF (Citrix Diagnostic Facility) all'avvio del sistema
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Impostazioni dei criteri di sicurezza
La sezione Sicurezza include l’impostazione dei criteri per la configurazione della crittografia della sessione e della crittografia dei dati di accesso.
Livello minimo di crittografia SecureICA
Questa impostazione specifica il livello minimo al quale crittografare i dati della sessione inviati tra il server e un dispositivo utente.
Importante: Per Virtual Delivery Agent 7.x, questa impostazione dei criteri può essere utilizzata solo per abilitare la crittografia dei dati di accesso con crittografia RC5 a 128 bit. Altre impostazioni sono fornite solo per la compatibilità con le versioni precedenti di Citrix Virtual Apps and Desktops.
Per il VDA 7.x, la crittografia dei dati della sessione viene impostata utilizzando le impostazioni di base del Delivery Group del VDA. Se per il Delivery Group è selezionata l’opzione Abilita Secure ICA, i dati della sessione vengono crittografati utilizzando la crittografia RC5 (128 bit). Se l’opzione Abilita Secure ICA non è selezionata per il Delivery Group, i dati della sessione vengono crittografati con crittografia di base.
Quando si aggiunge questa impostazione a un criterio, selezionare un’opzione:
- Base crittografa la connessione client utilizzando un algoritmo non RC5. Protegge il flusso di dati dalla lettura diretta, ma può essere decrittografato. Per impostazione predefinita, il server utilizza la crittografia di base per il traffico client-server.
- L’accesso RC5 (128 bit) crittografa solo i dati di accesso utilizzando la crittografia RC5 a 128 bit e la connessione client utilizzando la crittografia di base.
- RC5 (40 bit) crittografa la connessione client utilizzando la crittografia RC5 a 40 bit.
- RC5 (56 bit) crittografa la connessione client utilizzando la crittografia RC5 a 56 bit.
- RC5 (128 bit) crittografa la connessione client utilizzando la crittografia RC5 a 128 bit.
Le impostazioni specificate per la crittografia client-server possono interagire con qualsiasi altra impostazione di crittografia nell’ambiente e nel sistema operativo Windows. Si consideri che un livello di crittografia a priorità più alta è impostato su un server o un dispositivo utente. In questo caso, le impostazioni specificate per le risorse pubblicate possono essere sovrascritte.
È possibile aumentare i livelli di crittografia per proteggere ulteriormente le comunicazioni e l’integrità dei messaggi per determinati utenti. Se un criterio richiede un livello di crittografia più elevato, le connessioni dei Citrix Receiver che utilizzano un livello di crittografia inferiore vengono negate.
SecureICA non esegue l’autenticazione o il controllo dell’integrità dei dati. Per fornire la crittografia end-to-end per il sito, utilizzare SecureICA con la crittografia TLS.
SecureICA non utilizza algoritmi conformi a FIPS. Se questa impostazione è un problema, configurare il server e i Citrix Receiver per evitare di utilizzare SecureICA.
SecureICA utilizza il cifrario a blocchi RC5, come descritto in RFC 2040, per la riservatezza. La dimensione del blocco è di 64 bit (un multiplo di unità di parola a 32 bit). La lunghezza della chiave è di 128 bit. Il numero di round è 12.
Le chiavi per il cifrario a blocchi RC5 vengono negoziate alla creazione di una sessione. La negoziazione viene eseguita utilizzando l’algoritmo Diffie-Hellman. Questa negoziazione utilizza parametri pubblici Diffie-Hellman. Questi parametri vengono archiviati nel registro di Windows quando viene installato il Virtual Delivery Agent. I parametri pubblici non sono segreti. Il risultato della negoziazione Diffie-Hellman è una chiave segreta, da cui vengono derivate le chiavi di sessione per il cifrario a blocchi RC5. Vengono utilizzate chiavi di sessione separate per l’accesso utente e per il trasferimento dei dati. Inoltre, vengono utilizzate chiavi di sessione separate per il traffico da e verso il Virtual Delivery Agent. Pertanto, ci sono quattro chiavi di sessione per ogni sessione. Le chiavi segrete e le chiavi di sessione non vengono archiviate. Anche i vettori di inizializzazione per il cifrario a blocchi RC5 sono derivati dalla chiave segreta.
Condividi
Condividi
In questo articolo
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select I DO NOT AGREE to exit.