Sécurisé

Secure HDX™

À partir de la version 2408, Secure HDX est pris en charge. Secure HDX est une solution de chiffrement au niveau de l’application (ALE) qui empêche tout élément réseau dans le chemin de trafic d’inspecter le trafic HDX. Cette fonction est assurée par un chiffrement de bout en bout (E2EE) au niveau de l’application entre l’application Citrix Workspace™ (client) et le VDA (hôte de session) à l’aide du chiffrement AES-256-GCM.

Prérequis

La version minimale du VDA doit être 2503 pour que cette fonctionnalité puisse fonctionner.

Configurations

Secure HDX est désactivé par défaut. Vous pouvez configurer cette fonctionnalité à l’aide du paramètre Secure HDX dans la stratégie Citrix :

  • Secure HDX : Définit s’il faut activer la fonctionnalité pour toutes les sessions, uniquement pour les connexions directes, ou la désactiver.

Pour plus d’informations, consultez Secure HDX dans la documentation Citrix DaaS.

Paramètres de sécurité

Citrix® recommande d’utiliser des magasins sécurisés. De plus, il est recommandé d’activer le paramètre HTTP strict transport security (HSTS) pour les magasins sécurisés.

Procédez comme suit pour activer le paramètre HSTS :

  1. Dans Citrix StoreFront, sous Stores, cliquez sur le lien du magasin particulier pour activer les paramètres de sécurité.
  2. La boîte de dialogue Manage Receiver for Web Sites s’affiche.
  3. Cliquez sur Configure.
  4. La boîte de dialogue Modifier le site Receiver pour Web s’affiche.
  5. Cliquez sur l’onglet Paramètres avancés et sélectionnez Activer la sécurité de transport stricte.

Paramètres de sécurité

Sécurisé