HDX seguro™ (Vista previa)

HDX seguro es una solución de cifrado a nivel de aplicación (ALE) que impide que cualquier elemento de red en la ruta del tráfico pueda inspeccionar el tráfico HDX. Lo hace proporcionando un verdadero cifrado de extremo a extremo (E2EE) a nivel de aplicación entre la aplicación Citrix Workspace™ (cliente) y el VDA (host de sesión) mediante el cifrado AES-256-GCM.

Importante:

HDX seguro se encuentra actualmente en vista previa. Esta función se proporciona sin soporte y aún no se recomienda para su uso en entornos de producción. Para enviar comentarios o informar de problemas, utilice este formulario.

Requisitos del sistema

La siguiente lista describe los requisitos del sistema para usar HDX seguro.

  • Plano de control
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops™ 2402 o posterior
  • Host de sesión
    • Sistema operativo
      • Windows 10 22H2
      • Windows 11 22H2 o posterior
      • Windows Server 2019 o posterior
    • Virtual Delivery Agent (VDA)
      • Windows: versión 2402 o posterior
      • Linux: versión 2407 o posterior
  • Aplicación Workspace
    • Windows: versión 2402 o posterior
    • Linux: versión 2408 o posterior
    • Mac: versión 2409 o posterior
    • Chrome OS: versión 2409 o posterior
    • HTML5: versión 2408 o posterior
  • Nivel de acceso
    • Citrix Workspace
    • Citrix StoreFront™ 2402 o posterior

Nota:

Para obtener más información sobre cómo configurar Secure HDX con Linux VDA, consulte la documentación de Linux VDA.

Configuración

Secure HDX está deshabilitado de forma predeterminada. Puede configurar esta función mediante la configuración de Secure HDX en la directiva de Citrix:

HDX seguro: Define si habilitar la función para todas las sesiones, solo para conexiones directas, o deshabilitarla.

Consideraciones

Las siguientes son consideraciones para usar HDX seguro:

  • Si un usuario intenta conectarse a un host de sesión con HDX seguro habilitado utilizando un cliente que no admite la función, la conexión será denegada.

  • Service Continuity no es compatible actualmente con HDX seguro. Si tiene Service Continuity habilitado en su entorno de Citrix Cloud™, no podrá acceder a ningún host de sesión que tenga HDX seguro habilitado si hay una interrupción del servicio en la nube.

  • Si utiliza HDX Insight, tenga en cuenta que el uso de HDX seguro impide la recopilación de datos de HDX Insight, ya que NetScaler® no puede inspeccionar el tráfico HDX cifrado. Si debe utilizar HDX Insight, puede configurar HDX seguro para que se habilite solo para conexiones directas.

  • Si utiliza SmartControl, tenga en cuenta que el uso de HDX seguro impide que SmartControl funcione, ya que NetScaler no puede inspeccionar el tráfico HDX cifrado. Si debe utilizar SmartControl, puede configurar HDX seguro para que se habilite solo para conexiones directas.

  • Multi-Stream ICA® no es compatible cuando HDX seguro está habilitado.

  • Si utiliza soluciones de terceros que dependen de la inspección del tráfico HDX, dejarían de funcionar si habilita HDX seguro, ya que el tráfico HDX está cifrado.

  • Si tiene Secure ICA habilitado en los grupos de entrega en los que desea habilitar HDX seguro, primero debe deshabilitar Secure ICA (Editar grupo de entrega > Configuración de usuario).

Solución de problemas

Para confirmar que HDX seguro está activo, puede utilizar la utilidad ctxsession.exe en la máquina VDA.

Para utilizar la utilidad CtxSession.exe, abra un Símbolo del sistema o PowerShell dentro de la sesión y ejecute ctxsession.exe -v. Si HDX seguro está en uso, Cifrado ICA muestra SecureHDX AES-256 GCM.

HDX seguro

Cuando HDX seguro no se habilita en la sesión

  • Asegúrese de que la versión de VDA en uso admita la función según los requisitos del sistema.

  • Confirme que tiene una política aplicada al VDA que habilita Secure HDX y que no hay otras políticas con mayor prioridad que deshabiliten la función.

  • Si el dispositivo cliente se conecta a través de NetScaler Gateway o Gateway Service, asegúrese de que Secure HDX no esté configurado como “Solo conexiones directas”.

  • Si el host de sesión ya estaba en ejecución cuando configuró Secure HDX, reinicie la máquina para asegurarse de que los cambios surtan efecto.

HDX seguro™ (Vista previa)