HDX™ seguro
Puede cifrar sesiones ICA® de extremo a extremo entre la aplicación Citrix Workspace™ (cliente) y el VDA (host de sesión).
La función de cifrado de extremo a extremo (E2EE) no permite que ningún elemento de red intermedio, incluido Citrix Gateway, descifre el tráfico ICA. Mejora la postura de seguridad de su entorno y es fácil de configurar y administrar.
Requisitos del sistema
- Versión mínima 2311 de Linux VDA
- Versión mínima 2308 de Delivery Controller™
- Versión mínima 2308 de StoreFront™
- Versión mínima 2308 de la aplicación Citrix Workspace para Windows
Configuración
Habilitar el cifrado de extremo a extremo
La función de cifrado de extremo a extremo (E2EE) está inhabilitada de forma predeterminada. Para habilitarla, establezca la directiva Secure HDX en Habilitada en Citrix Studio.
Programar renovaciones de certificados
La función de cifrado de extremo a extremo (E2EE) requiere un certificado autofirmado y su clave privada, que administra el servicio ctxcertmgr en el Linux VDA.
Se crea un nuevo certificado autofirmado cuando el servicio ctxcertmgr se inicia o se reinicia. De forma predeterminada, el servicio ctxcertmgr renueva el certificado (incluida su clave privada) cada dos años a las 2:00 AM. También puede programar renovaciones de certificados con una configuración del Registro similar a la siguiente:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationStartDate" -d "2023-10-19" --force
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_SZ" -v "CaRotationTime" -d "00:45:30" --force
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\Software\Citrix\SecureHDX" -t "REG_DWORD" -v "CaRotationPeriod" -d "0x00000005" --force
<!--NeedCopy-->
En el ejemplo anterior, la primera hora de renovación del certificado se establece a las 00:45:30 del 19-10-2023. Después de eso, el servicio ctxcermgr renueva el certificado cada 5 días a las 00:45:30. La fecha y hora programadas son la fecha y hora del Linux VDA.