Citrix Virtual Apps and Desktops

[Optional] Etapas para configurar HTTPS para o Citrix Infrastructure Monitor

Nota:

O serviço Citrix Infrastructure Monitor também funciona no modo HTTP e, neste caso, a seguinte configuração não é necessária. No entanto, recomendamos que você o use no modo HTTPS. Execute as seguintes etapas somente se precisar configurar HTTPS para o Citrix Infrastructure Monitor.

Etapa 1: Carregar o certificado para a máquina

  1. Obtenha um certificado PFX para sua máquina onde o Citrix Infrastructure Monitor está instalado. Para obter mais informações sobre a geração de arquivos PFX, consulte Como criar um arquivo PFX.

    Nota:

    Você também pode usar arquivos PFX protegidos por senha.

  2. Carregue o certificado para a máquina em qualquer local.

Etapa 2: Importar o certificado para os certificados do computador

  1. Clique em Iniciar > Executar > digite mmc e, em seguida, clique em OK. A janela Console 1 - [Console Root] é exibida.
  2. No menu Arquivo, clique em Adicionar/Remover Snap-in. A janela Adicionar ou Remover Snap-ins é exibida.

    Adicionar ou remover snap-in

  3. Em Snap-in, clique duas vezes em Certificados. A janela Snap-in de Certificados é exibida.

    Snap de certificado

  4. Selecione Conta de computador e, em seguida, clique em Avançar. A janela Selecionar Computador é exibida.

    Computador local

  5. Selecione Computador local.
  6. Clique em Concluir. A seção Certificados (Computador Local) aparece na lista de snap-ins selecionados para o novo console.
  7. Clique em OK.
  8. Expanda Certificados, clique com o botão direito em Pessoal > Todas as Tarefas > Importar. O Assistente para Importação de Certificados aparece.

    Expandir certificado

  9. Selecione Avançar > Procurar Arquivos. navegar até o local onde você carregou o arquivo PFX, altere o tipo de arquivo para Todos os arquivos e, em seguida, selecione o certificado PFX respectivo.

    Assistente para importação de certificados

  10. Insira a senha PFX. Você pode deixá-lo em branco se não houver senha.
  11. Clique em Avançar.
  12. Para o Repositório de Certificados, certifique-se de que a opção Colocar todos os certificados no seguinte repositório esteja selecionada e o Repositório de certificados esteja selecionado como Pessoal.

    Repositório de certificados

  13. Clique em Avançar.
  14. Revise os detalhes e clique em Concluir.
  15. Aguarde a confirmação. A mensagem A importação foi bem-sucedida aparece.
  16. navegar para Certificados > Pessoal e certifique-se de que o certificado esteja presente.
  17. Exclua o arquivo de certificado PFX da máquina.

Etapa 3: Fornecer acesso de leitura ao certificado

  1. Clique com o botão direito no certificado importado > Todas as Tarefas > Gerenciar Chaves Privadas.
  2. Na caixa de diálogo que se abre, selecione Adicionar, e então procure por Serviço de Rede. Clique em OK.
  3. Selecione SERVIÇO DE REDE em Nomes de grupo ou de usuário.
  4. Permita acesso de Leitura em Permissões para SERVIÇO DE REDE.
  5. Clique em OK.

Etapa 4: Obter a Impressão Digital

  1. Clique duas vezes no certificado importado.
  2. Na caixa de diálogo que se abre, navegar até a guia Detalhes e role até o final.
  3. Clique em Impressão Digital.

    Armazenamento de impressão digital do certificado

  4. Copie o valor e mantenha-o pronto para a próxima etapa.

Etapa 5: Definindo a variável de ambiente

  1. Abra o Painel de Controle.
  2. Pesquise por ambiente e selecione Editar as variáveis de ambiente do sistema.
  3. Em Variáveis do Sistema (para todos os usuários), clique em Novo.

    Variável do sistema

  4. Especifique o nome da Variável como DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT.
  5. Especifique o thumbprint da etapa anterior em valor da Variável.
  6. Clique em OK.

Etapa 6: Reiniciar o CitrixInfraMonitorService

  1. Abra o PowerShell e execute o seguinte comando:

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. Certifique-se de que o HTTPS esteja ativado capturando o módulo CitrixInfraMonitorService e procurando a linha de log Start to listen on HTTPS….

    Reiniciar monitor de infraestrutura

Etapa 7: Habilitar HTTPS na configuração do Monitor

Execute o seguinte comando em uma máquina Delivery Controller™:

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->
[Optional] Etapas para configurar HTTPS para o Citrix Infrastructure Monitor