Citrix Virtual Apps and Desktops

Secure HDX (versão prévia)

O Secure HDX é uma solução de criptografia em nível de aplicativo (ALE) que impede que qualquer elemento de rede no caminho de tráfego possa inspecionar o tráfego HDX. Ele faz isso fornecendo uma verdadeira criptografia de ponta a ponta (E2EE) no nível do aplicativo entre o aplicativo Citrix Workspace (cliente) e o VDA (host da sessão) usando a criptografia AES-256-GCM.

Importante:

O Secure HDX está atualmente em versão prévia. Esse recurso é fornecido sem suporte e ainda não é recomendado para uso em ambientes de produção. Para enviar feedback ou relatar problemas, use neste formulário.

Requisitos do sistema

A lista a seguir mostra os requisitos do sistema para usar o Secure HDX.

  • Plano de controle
    • Citrix DaaS
    • Citrix Virtual Apps and Desktops 2402 ou posterior
  • Host da sessão
    • Sistema operacional
      • Windows 10 22H2
      • Windows 11 22H2 ou posterior
      • Windows Server 2019 ou posterior
    • Virtual Delivery Agent (VDA)
      • Windows: versão 2402 ou posterior
      • Linux: versão 2407 ou posterior
  • Aplicativo Workspace
    • Windows: versão 2402 ou posterior
    • Linux: versão 2408 ou posterior
    • Mac: versão 2409 ou posterior
    • Chrome OS: versão 2409 ou posterior
    • HTML5: versão 2408 ou posterior
  • Nível de acesso
    • Espaço de trabalho Citrix
    • Citrix StoreFront 2402 ou posterior

Configuração

O Secure HDX está desativado por padrão. Você pode configurar esse recurso usando a configuração Secure HDX na política da Citrix:

Secure HDX: Define se o recurso deve ser ativado para todas as sessões, somente para conexões diretas, ou desabilitá-lo.

Considerações

A seguir estão as considerações sobre o uso do Secure HDX:

  • Se um usuário tentar se conectar a um host de sessão com o Secure HDX ativado usando um cliente que não oferece suporte ao recurso, a conexão será negada.

  • Atualmente, a continuidade do serviço não é compatível com o Secure HDX. Se você tiver o Service Continuity ativado em seu ambiente Citrix Cloud, não poderá acessar nenhum host de sessão que tenha o Secure HDX ativado se houver uma interrupção do serviço em nuvem.

  • Se você usa o HDX Insight, observe que o uso do Secure HDX impede a coleta de dados do HDX Insight, pois o NetScaler não consegue inspecionar o tráfego HDX criptografado. Se você precisar usar o HDX Insight, poderá configurar o Secure HDX para ser ativado somente para conexões diretas.

  • Se você usa o SmartControl, observe que o uso do Secure HDX impede que o SmartControl funcione, pois o NetScaler não consegue inspecionar o tráfego HDX criptografado. Se você precisar usar o SmartControl, poderá configurar o Secure HDX para ser ativado somente para conexões diretas.

  • O Multi-Stream ICA não é suportado quando o Secure HDX está ativado.

  • Se você usar soluções de terceiros que dependam da inspeção do tráfego HDX, elas não funcionarão mais se você habilitar o Secure HDX, pois o tráfego HDX é criptografado.

  • Se você tiver o Secure ICA ativado nos grupos de entrega nos quais deseja ativar o Secure HDX, primeiro desative o Secure ICA (Editar configurações do usuário do grupo de entrega > ).

Solução de problemas

Para confirmar se o Secure HDX está ativo, você pode usar o utilitário ctxsession.exe na máquina VDA.

Para usar o utilitário CtxSession.exe , abra um prompt de comando ou PowerShell na sessão e execute ctxsession.exe -v. Se o Secure HDX estiver em uso, a criptografia ICA exibirá SecureHDX AES-256 GCM.

HDX seguro

Quando o Secure HDX não é ativado na sessão

  • Certifique-se de que a versão do VDA em uso ofereça suporte ao recurso de acordo com os requisitos do sistema.

  • Confirme se você tem uma política aplicada ao VDA que habilita o Secure HDX e se não há outras políticas com maior prioridade desativando o recurso.

  • Se o dispositivo cliente estiver se conectando por meio do NetScaler Gateway ou do Gateway Service, certifique-se de que o Secure HDX não esteja definido como “Somente conexões diretas”.

  • Se o host da sessão já estava em execução quando você configurou o Secure HDX, reinicie a máquina para garantir que as alterações entrem em vigor.

Secure HDX (versão prévia)