Citrix Virtual Apps and Desktops

HDX Seguro

O HDX Seguro é uma solução de Criptografia em Nível de Aplicativo (ALE) que impede que quaisquer elementos de rede no caminho do tráfego inspecionem o tráfego HDX. Ele faz isso fornecendo Criptografia de Ponta a Ponta (E2EE) verdadeira em nível de aplicativo entre o aplicativo Citrix Workspace™ (cliente) e o VDA (host de sessão) usando criptografia AES-256-GCM.

Requisitos do sistema

A lista a seguir descreve os requisitos do sistema para usar o HDX Seguro.

  • Plano de controle
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops™ 2503 ou posterior
  • Host de sessão
    • Sistema operacional
      • Windows 10 22H2
      • Windows 11 22H2 ou posterior
      • Windows Server 2019 ou posterior
    • Virtual Delivery Agent (VDA)
      • Windows: versão 2503 ou posterior
      • Linux: versão 2407 ou posterior
  • Aplicativo Workspace
    • Windows: versão 2503 ou posterior
    • Linux: versão 2408 ou posterior
    • Mac: versão 2409 ou posterior
    • Chrome OS: versão 2409 ou posterior
    • HTML5: versão 2408 ou posterior
    • Android: versão 2503 ou posterior
    • iOS: versão 2503 ou posterior
  • Camada de acesso
    • Citrix Workspace
    • Citrix StoreFront™ 2402 ou posterior

NOTA:

Para obter detalhes sobre como configurar o HDX Seguro com o VDA Linux, consulte a documentação do VDA Linux.

Configuração

O HDX Seguro é desabilitado por padrão. Você pode configurar este recurso usando a configuração HDX Seguro na política Citrix:

HDX Seguro: Define se o recurso deve ser habilitado ou desabilitado.

IMPORTANTE:

Se você tiver o Secure ICA® habilitado nos grupos de entrega nos quais deseja habilitar o HDX Seguro, você deve primeiro desabilitar o Secure ICA (Editar grupo de entrega > Configurações do Usuário).

HDX Insight e Smart Control

A seguir estão os requisitos para usar o HDX Insight e o SmartControl com o NetScaler Gateway quando o HDX Seguro está habilitado:

  • NetScaler 14.1 Build 47.46 ou mais recente.
  • A telemetria de rede deve ser habilitada na política Citrix.
  • A Confiabilidade da Sessão deve ser habilitada. Esta configuração é habilitada por padrão, portanto, certifique-se de que não haja políticas desabilitando-a.

Nota:

O HDX Insight e o SmartControl com HDX Seguro estão disponíveis apenas nos seguintes cenários:

  • Conexões usando TCP como protocolo de transporte
  • Conexões usando IPv4
  • Clientes usando as seguintes versões do aplicativo Workspace:

    • Windows: 2503 ou mais recente
    • Mac: 2505 ou mais recente
    • Linux: 2508 ou mais recente

Considerações

A seguir estão as considerações para usar o HDX Seguro:

  • Se uma pessoa tentar se conectar a um host de sessão com o HDX Seguro habilitado usando um cliente que não oferece suporte ao recurso, a conexão será negada.

  • Apenas a Continuidade do Serviço para cargas de trabalho sem conector é suportada com o HDX Seguro. Se você estiver usando a versão padrão da Continuidade do Serviço, não poderá se conectar a nenhum host de sessão que tenha o HDX Seguro habilitado se houver uma interrupção do serviço de nuvem.

  • O ICA Multi-Stream não é suportado quando o HDX Seguro está habilitado.

  • Se você usar quaisquer soluções de terceiros que dependam da inspeção do tráfego HDX, elas não funcionarão mais se você habilitar o HDX Seguro, pois o tráfego HDX é criptografado.

Solução de problemas

Para confirmar que o HDX Seguro está ativo, você pode usar o utilitário ctxsession.exe na máquina VDA.

Para usar o utilitário CtxSession.exe, abra um Prompt de Comando ou PowerShell dentro da sessão e execute ctxsession.exe -v. Se o HDX Seguro estiver em uso, a Criptografia ICA exibirá SecureHDX AES-256 GCM.

HDX Seguro

Quando o HDX Seguro não é habilitado na sessão

  • Certifique-se de que a versão do VDA em uso suporte o recurso de acordo com os requisitos do sistema.

  • Confirme se você tem uma política aplicada ao VDA que habilita o HDX Seguro e que não há outras políticas com prioridade mais alta desabilitando o recurso.

  • Se o host de sessão já estava em execução quando você configurou o HDX Seguro, reinicie a máquina para garantir que as alterações entrem em vigor.

HDX Seguro