Citrix Virtual Apps and Desktops

Secure HDX™

O Secure HDX é uma solução de Criptografia em Nível de Aplicativo (ALE) que impede que quaisquer elementos de rede no caminho do tráfego inspecionem o tráfego HDX. Ele faz isso fornecendo criptografia de ponta a ponta (E2EE) verdadeira no nível do aplicativo entre o aplicativo Citrix Workspace™ (cliente) e o VDA (host de sessão) usando criptografia AES-256-GCM.

Requisitos do sistema

A lista a seguir descreve os requisitos de sistema para usar o Secure HDX.

  • Plano de controle
    • Citrix DaaS™
    • Citrix Virtual Apps and Desktops™ 2503 ou posterior
  • Host de sessão
    • Sistema operacional
      • Windows 10 22H2
      • Windows 11 22H2 ou posterior
      • Windows Server 2019 ou posterior
    • Virtual Delivery Agent (VDA)
      • Windows: versão 2503 ou posterior
      • Linux: versão 2407 ou posterior
  • Aplicativo Workspace
    • Windows: versão 2503 ou posterior
    • Linux: versão 2408 ou posterior
    • Mac: versão 2409 ou posterior
    • Chrome OS: versão 2409 ou posterior
    • HTML5: versão 2408 ou posterior
    • Android: versão 2503 ou posterior
    • iOS: versão 2503 ou posterior
  • Camada de acesso
    • Citrix Workspace
    • Citrix StoreFront™ 2402 ou posterior

NOTA:

O suporte com o Citrix Virtual Apps and Desktops™ 2402 LTSR está disponível com o CU3 ou posterior.

Para obter detalhes sobre como configurar o Secure HDX com o Linux VDA, consulte a documentação do Linux VDA.

Configuração

O Secure HDX é desabilitado por padrão. Você pode configurar esse recurso usando a configuração Secure HDX na política Citrix:

Secure HDX: Define se o recurso deve ser habilitado ou desabilitado.

IMPORTANTE:

Se você tiver o Secure ICA® habilitado nos grupos de entrega nos quais deseja habilitar o Secure HDX, primeiro você deve desabilitar o Secure ICA (Editar grupo de entrega > Configurações do usuário).

Considerações

A seguir, algumas considerações para usar o Secure HDX:

  • Se um usuário tentar se conectar a um host de sessão com o Secure HDX habilitado usando um cliente que não oferece suporte ao recurso, a conexão será negada.

  • Apenas o Service Continuity para cargas de trabalho sem conector é compatível com o Secure HDX. Se você estiver usando a versão padrão do Service Continuity, não conseguirá se conectar a nenhum host de sessão que tenha o Secure HDX habilitado se houver uma interrupção do serviço de nuvem.

  • Se você usa o HDX Insight, observe que o uso do Secure HDX impede a coleta de dados do HDX Insight, pois o NetScaler® não consegue inspecionar o tráfego HDX criptografado. Se você precisar usar o HDX Insight, poderá configurar o Secure HDX para ser habilitado apenas para conexões diretas.

  • Se você usa o SmartControl, observe que o uso do Secure HDX impede o funcionamento do SmartControl, pois o NetScaler não consegue inspecionar o tráfego HDX criptografado. Se você precisar usar o SmartControl, poderá configurar o Secure HDX para ser habilitado apenas para conexões diretas.

  • O Multi-Stream ICA não é compatível quando o Secure HDX está habilitado.

  • Se você usa alguma solução de terceiros que depende da inspeção do tráfego HDX, elas não funcionarão mais se você habilitar o Secure HDX, pois o tráfego HDX é criptografado.

Solução de problemas

Para confirmar se o Secure HDX está ativo, você pode usar o utilitário ctxsession.exe na máquina VDA.

Para usar o utilitário CtxSession.exe, abra um “Prompt de Comando” ou “PowerShell” dentro da sessão e execute ctxsession.exe -v. Se o Secure HDX estiver em uso, a Criptografia ICA exibirá SecureHDX AES-256 GCM.

Secure HDX

Quando o Secure HDX não é habilitado na sessão

  • Certifique-se de que a versão do VDA em uso oferece suporte ao recurso de acordo com os requisitos do sistema.

  • Confirme se você tem uma política aplicada ao VDA que habilita o Secure HDX e se não há outras políticas com prioridade mais alta desabilitando o recurso.

  • Se o host de sessão já estava em execução quando você configurou o Secure HDX, reinicie a máquina para garantir que as alterações entrem em vigor.

Secure HDX™