Citrix Virtual Apps and Desktops 7 2402 LTSR

Secure HDX™

Secure HDX ist eine Application Level Encryption (ALE)-Lösung, die verhindert, dass Netzwerkelemente im Datenverkehr den HDX-Verkehr inspizieren können. Dies geschieht durch die Bereitstellung einer echten End-to-End-Verschlüsselung (E2EE) auf Anwendungsebene zwischen der Citrix Workspace™-App (Client) und dem VDA (Sitzungshost) unter Verwendung der AES-256-GCM-Verschlüsselung.

Systemanforderungen

Die folgende Liste zeigt die Systemanforderungen für die Verwendung von Secure HDX.

  • Steuerungsebene
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops™ 2503 oder höher
  • Sitzungshost
    • Betriebssystem
      • Windows 10 22H2
      • Windows 11 22H2 oder höher
      • Windows Server 2019 oder höher
    • Virtual Delivery Agent (VDA)
      • Windows: Version 2503 oder höher
      • Linux: Version 2407 oder höher
  • Workspace-App
    • Windows: Version 2503 oder höher
    • Linux: Version 2408 oder höher
    • Mac: Version 2409 oder höher
    • Chrome OS: Version 2409 oder höher
    • HTML5: Version 2408 oder höher
    • Android: Version 2503 oder höher
    • iOS: Version 2503 oder höher
  • Zugriffsebene
    • Citrix Workspace
    • Citrix StoreFront™ 2402 oder höher

HINWEIS:

Die Unterstützung mit Citrix Virtual Apps and Desktops™ 2402 LTSR ist mit CU3 oder höher verfügbar.

Einzelheiten zur Konfiguration von Secure HDX mit Linux VDA finden Sie in der Dokumentation zum Linux VDA.

Konfiguration

Secure HDX ist standardmäßig deaktiviert. Sie können diese Funktion mithilfe der Einstellung „Secure HDX“ in der Citrix-Richtlinie konfigurieren:

Secure HDX: Definiert, ob die Funktion aktiviert oder deaktiviert werden soll.

WICHTIG:

Wenn Sie Secure ICA® in den Bereitstellungsgruppen aktiviert haben, für die Sie Secure HDX aktivieren möchten, müssen Sie Secure ICA zuerst deaktivieren (Bereitstellungsgruppe bearbeiten > Benutzereinstellungen).

Überlegungen

Im Folgenden sind Überlegungen zur Verwendung von Secure HDX aufgeführt:

  • Wenn ein Benutzer versucht, sich mit einem Client, der die Funktion nicht unterstützt, mit einem Sitzungshost zu verbinden, auf dem Secure HDX aktiviert ist, wird die Verbindung verweigert.

  • Nur Service Continuity für verbindungslose Workloads wird mit Secure HDX unterstützt. Wenn Sie die Standardversion von Service Continuity verwenden, können Sie keine Verbindung zu Sitzungshosts herstellen, auf denen Secure HDX aktiviert ist, wenn ein Cloud-Dienstausfall vorliegt.

  • Wenn Sie HDX Insight verwenden, beachten Sie, dass die Verwendung von Secure HDX die Datenerfassung von HDX Insight verhindert, da der NetScaler® den verschlüsselten HDX-Datenverkehr nicht überprüfen kann. Wenn Sie HDX Insight verwenden müssen, können Sie Secure HDX so einstellen, dass es nur für direkte Verbindungen aktiviert wird.

  • Wenn Sie SmartControl verwenden, beachten Sie, dass die Verwendung von Secure HDX die Funktion von SmartControl verhindert, da der NetScaler den verschlüsselten HDX-Datenverkehr nicht überprüfen kann. Wenn Sie SmartControl verwenden müssen, können Sie Secure HDX so einstellen, dass es nur für direkte Verbindungen aktiviert wird.

  • Multi-Stream ICA wird nicht unterstützt, wenn Secure HDX aktiviert ist.

  • Wenn Sie Drittanbieterlösungen verwenden, die auf der Überprüfung des HDX-Datenverkehrs basieren, funktionieren diese nicht mehr, wenn Sie Secure HDX aktivieren, da der HDX-Datenverkehr verschlüsselt ist.

Problembehandlung

Um zu bestätigen, dass Secure HDX aktiv ist, können Sie das Dienstprogramm ctxsession.exe auf der VDA-Maschine verwenden.

Um das Dienstprogramm CtxSession.exe zu verwenden, öffnen Sie eine Eingabeaufforderung oder PowerShell innerhalb der Sitzung und führen Sie ctxsession.exe -v aus. Wenn Secure HDX verwendet wird, zeigt die ICA-Verschlüsselung SecureHDX AES-256 GCM an.

Sicheres HDX

Wenn Sicheres HDX in der Sitzung nicht aktiviert wird

  • Stellen Sie sicher, dass die verwendete VDA-Version die Funktion gemäß den Systemanforderungen unterstützt.

  • Bestätigen Sie, dass Sie eine Richtlinie auf den VDA angewendet haben, die Sicheres HDX aktiviert, und dass es keine anderen Richtlinien mit höherer Priorität gibt, die die Funktion deaktivieren.

  • Wenn der Sitzungshost bereits ausgeführt wurde, als Sie Sicheres HDX konfiguriert haben, starten Sie die Maschine neu, um sicherzustellen, dass die Änderungen wirksam werden.

Secure HDX™