[Optional] Etapas para configurar HTTPS para o Citrix Infrastructure Monitor

Nota:

O serviço Citrix Infrastructure Monitor também funciona no modo HTTP e, neste caso, a seguinte configuração não é necessária. No entanto, recomendamos que você o use no modo HTTPS. Execute as seguintes etapas somente se precisar configurar o HTTPS para o Citrix Infrastructure Monitor.

Etapa 1: Carregar o certificado para a máquina

  1. Obtenha um certificado PFX para sua máquina onde o Citrix Infrastructure Monitor está instalado. Para obter mais informações sobre a geração de arquivos PFX, consulte Como criar um arquivo PFX.

    Nota:

    Você também pode usar arquivos PFX protegidos por senha.

  2. Carregue o certificado para a máquina em qualquer local.

Etapa 2: Importar o certificado para os certificados do computador

  1. Clique em Iniciar > Executar > digite mmc e, em seguida, clique em OK. A janela Console 1 - [Console Root] é exibida.
  2. No menu Arquivo, clique em Adicionar/Remover Snap-in. A janela Adicionar ou Remover Snap-ins é exibida.

    Adicionar ou remover snap-in

  3. Em Snap-in, clique duas vezes em Certificados. A janela Snap-in de Certificados é exibida.

    Snap de certificado

  4. Selecione Conta de computador e, em seguida, clique em Avançar. A janela Selecionar Computador é exibida.

    Computador local

  5. Selecione Computador local.
  6. Clique em Concluir. A seção Certificados (Computador Local) aparece na lista de snap-ins selecionados para o novo console.
  7. Clique em OK.
  8. Expanda Certificados, clique com o botão direito em Pessoal > Todas as Tarefas > Importar. O Bem-vindo ao Assistente para Importação de Certificados é exibido.

    Expandir certificado

  9. Selecione Avançar > Procurar Arquivos. Navegue até o local onde você carregou o arquivo PFX, altere o tipo de arquivo para Todos os arquivos e, em seguida, selecione o certificado PFX respectivo.

    Assistente para importação de certificados

  10. Insira a senha PFX. Você pode deixá-lo em branco se não houver senha.
  11. Clique em Avançar.
  12. Para o Repositório de Certificados, certifique-se de que a opção Colocar todos os certificados no seguinte repositório esteja selecionada e o Repositório de certificados esteja selecionado como Pessoal.

    Repositório de certificados

  13. Clique em Avançar.
  14. Revise os detalhes e clique em Concluir.
  15. Aguarde a confirmação. A mensagem A importação foi bem-sucedida é exibida.
  16. Navegue até Certificados > Pessoal e certifique-se de que o certificado esteja presente.
  17. Exclua o arquivo de certificado PFX da máquina.

Etapa 3: Fornecer acesso de leitura ao certificado

  1. Clique com o botão direito do mouse no certificado importado > Todas as Tarefas > Gerenciar Chaves Privadas.
  2. Na caixa de diálogo que se abre, selecione Adicionar e, em seguida, procure por Serviço de Rede. Clique em OK.
  3. Selecione NETWORK SERVICE em Grupo ou nomes de usuário.
  4. Permita acesso de Leitura em Permissões para NETWORK SERVICE.
  5. Clique em OK.

Etapa 4: Obter o Thumbprint

  1. Clique duas vezes no certificado importado.
  2. Na caixa de diálogo que se abre, navegue até a guia Detalhes e role até o final.
  3. Clique em Thumbprint.

    Armazenamento de thumbprint do certificado

  4. Copie o valor e mantenha-o pronto para a próxima etapa.

Etapa 5: Definindo a variável de ambiente

  1. Abrir Painel de Controle.
  2. Pesquise por ambiente e selecione Editar as variáveis de ambiente do sistema.
  3. Em Variáveis do Sistema (para todos os usuários), clique em Novo.

    Variável do sistema

  4. Especifique o nome da Variável como DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT.
  5. Especifique o thumbprint da etapa anterior em valor da Variável.
  6. Clique em OK.

Etapa 6: Reiniciar CitrixInfraMonitorService

  1. Abra o PowerShell e execute o seguinte comando:

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Certifique-se de que o HTTPS esteja habilitado capturando o módulo CitrixInfraMonitorService e procurando a linha de log Start to listen on HTTPS….

    Reiniciar monitor de infraestrutura

Etapa 7: Habilitar HTTPS na configuração do Monitor

Execute o seguinte comando em uma máquina Delivery Controller™:

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->
[Optional] Etapas para configurar HTTPS para o Citrix Infrastructure Monitor