セキュア HDX™
Secure HDXは、トラフィックパス内のネットワーク要素がHDXトラフィックを検査できないようにするアプリケーションレベル暗号化 (ALE) ソリューションです。これは、AES-256-GCM暗号化を使用して、Citrix Workspace™アプリ (クライアント) とVDA (セッションホスト) の間でアプリケーションレベルでの真のエンドツーエンド暗号化 (E2EE) を提供することで実現されます。
システム要件
Secure HDXを使用するためのシステム要件を以下に示します。
- コントロールプレーン
- シトリックス DaaS™
- シトリックス バーチャル アプリケーションズ アンド デスクトップ™ 2503以降
- セッションホスト
- オペレーティングシステム
- ウィンドウズ 10 22H2
- ウィンドウズ 11 22H2以降
- ウィンドウズ サーバー 2019以降
- バーチャル デリバリー エージェント (VDA)
- Windows: バージョン2503以降
- Linux: バージョン2407以降
- オペレーティングシステム
- ワークスペースアプリ
- Windows: バージョン2503以降
- Linux: バージョン2408以降
- Mac: バージョン2409以降
- Chrome OS: バージョン2409以降
- HTML5: バージョン2408以降
- Android: バージョン2503以降
- iOS: バージョン2503以降
- アクセス層
- Citrix ワークスペース
- シトリックス ストアフロント™ 2402 以降
注:
Linux VDAでSecure HDXを構成する方法の詳細については、Linux VDAのドキュメントを参照してください。
構成方法
Secure HDXはデフォルトで無効になっています。この機能は、CitrixポリシーのSecure HDX設定を使用して構成できます。
Secure HDX: 機能の有効/無効を定義します。
重要:
Secure HDX を有効にするデリバリーグループで Secure ICA® が有効になっている場合は、まず Secure ICA を無効にする必要があります (デリバリーグループの編集 > ユーザー設定)。
HDX インサイトとスマートコントロール
Secure HDX が有効になっている場合に、NetScaler Gateway で HDX Insight および SmartControl を使用するための要件は次のとおりです。
- NetScaler 14.1 ビルド 47.46 以降 (EDT をサポートするには、14.1 ビルド 72.57 以降が必要です)。
- ネットワークテレメトリは Citrix ポリシーで有効にする必要があります。詳細については、ネットワークテレメトリ を参照してください。
- セッションの信頼性を有効にする必要があります。この設定はデフォルトで有効になっているため、無効にするポリシーがないことを確認してください。
注:
Secure HDX を使用した HDX Insight および SmartControl は、次のシナリオでのみ利用可能です。
- NetScaler 14.1 Build 47.46 以降を使用する場合 (EDT サポートには 14.1 Build 72.57 以降が必要)
- IPv4 を使用した接続
考慮事項
Secure HDX を使用する際の考慮事項は次のとおりです。
-
Secure HDX が有効になっているセッションホストに、その機能をサポートしないクライアントを使用してユーザーが接続しようとすると、接続は拒否されます。
-
Secure HDXでサポートされるのは、コネクタレスワークロードのService Continuityのみです。Service Continuityの標準バージョンを使用している場合、クラウドサービスの停止が発生すると、Secure HDXが有効になっているセッションホストに接続できなくなります。
-
Secure HDXが有効になっている場合、Multi-Stream ICAはサポートされません。
-
HDXトラフィックは暗号化されるため、HDXトラフィックの検査に依存するサードパーティソリューションを使用している場合、Secure HDXを有効にするとそれらは機能しなくなります。
トラブルシューティング
Secure HDXがアクティブであることを確認するには、VDAマシンでctxsession.exeユーティリティを使用できます。
CtxSession.exeユーティリティを使用するには、セッション内でコマンドプロンプトまたはPowerShellを開き、ctxsession.exe -vを実行します。Secure HDXが使用されている場合、ICA EncryptionにはSecureHDX AES-256 GCMと表示されます。

セッションでSecure HDXが有効にならない場合
-
使用中のVDAバージョンが、システム要件に従ってこの機能をサポートしていることを確認してください。
-
Secure HDXを有効にするポリシーがVDAに適用されており、この機能を無効にする優先度の高い他のポリシーがないことを確認してください。
-
Secure HDXを構成したときにセッションホストがすでに実行されていた場合は、変更を有効にするためにマシンを再起動してください。