Меню

Citrix receiver ошибка ssl47

ssl error 47

When connecting to Citrix via a web browser a SSL handshake is initiated when your browser issues a secure connection request to a Web server. The web server sends a public key to your computer, and your computer checks the certificate against a known list of certificate authorities. After accepting the certificate, your computer generates a key, and then encrypts it using the server’s public key. If the SSL handshake fails, the Citrix Receiver gives the following error: unable to connect to the server , SSL error 47 or SSL Error 47 / sslv3 alert handshake failure. This is commonly also found if you have recently upgraded your Citrix Workspace App to release 1904.

ssl error 47

Possible Solutions

Update your Citrix Receiver

The issue arises due to to a compatibility issue with Citrix Workspace versions which are above build 1903. To fix this please uninstall the Citrix Workspace application and install the Citrix Receiver 4.9.8000 for Windows or above.

The latest version as of the time of this post is version 4.12. https://www.citrix.com/en-au/downloads/citrix-receiver/windows/receiver-for-windows-latest.html

Reason – Workspace app 1904 reduced the ciphers that it supports – https://support.citrix.com/article/CTX250104

Change the Date on Your Computer

The SSL handshake error can be resolved simply by changing the date and time on your computer to three years in the future and then back again.

  1. Open your Windows Start screen, and then click on the current date and time.
  2. Click “Settings | Set the time and date | Internet Time | Change Settings.”
  3. Move the date three years into the future by clicking on the right arrow under the “Date” heading. Click “OK” to save your settings. You must select a date this far in the future to cause a date discrepancy between your computer and the SSL certificate used on the Web server. The date discrepancy will cause the SSL handshake to fail.
  4. Restart your computer.
  5. Cause the SSL Handshake Error again by accessing your Citrix portal and initiate an SSL session.
  6. Wait just a few seconds for an error message to appear in your browser, alerting you that the server’s SSL certificate is not yet valid, and because of this the SSL handshake has failed.
  7. Change the date on your computer back to the correct date tp resolve the issue and avoid future SSL handshake errors.

Olej


06.08.2019

Какой вам Citrix? Там их куча:
Citrix Workspace
XenServer … и всё вокруг него
NetScaler … и всё вокруг него

А устанавливается … «как обычно» ;) — если вас интересует Citrix Workspace, то:
— заходите на их страницу последней версии (Jul 2, 2019) https://www.citrix.ru/downloads/workspace-app/linux/workspace-app-for-linux-latest.html
— скачиваете DEB пакет…
— пробуете установить с помощью dpkg
— если у вас ничего не получается (Astra Linux CE ведь старенький дистрибутив), то скачиваете с их страницы предыдущие версии клиента … и повторяете делать то же самое…
— платите Citrix их розничную цену по выбранному вами тарифу…
— и наслаждаетесь :LOL:

06.08.2019

Установил Citrix Receiver 13.10, при подключении через веб ошибку пишет, что не удалось подключиться 0.0.0.2.
Может действительно Workspace нужно использовать… попробую.
Спасибо.

06.08.2019

Citrix Workspace сейчас при подключении ругается на ошибку SSL 4, а к другому сервер SSL 47.
Понятно, что требует сертификаты, а как понять какие и как их установить?
Прошу прощения, может быть тупым покажусь, просто первый раз с этим всем сталкиваюсь…

07.08.2019

Спасибо, значит проблема со стороны серверов…

07.08.2019

Понизил версию CW до 18, переделал сертификаты в pem, скопировал их в /opt/Citrix/ICAClient/keystore/cacerts и обновил утилитой ctx_rehash.
Заработало :) Спасибо всем.

Здравствуйте. При попытке работы с Citrix на Альте выскакивает ошибка SSL, текст ошибки следующий «Удалённый узел SSL выдал предупреждение о сбое восстановления связи (ошибка SSL 47)». То есть авторизация происходит без проблем, приложения он видит, но при попытке их запуска выдаёт эту ошибку. Workspace использовался разных версий, и 18, и 22, ошибка та же. Кто-нибудь может сталкивался с подобным? Как решить или в какую сторону копать? Спасибо
Стоит ALT 8 SP Workstation
Citrix качаю с офф. сайта


Записан


Обратитесь в техподдержку Citrix и не забудьте сказать, что Вы из России.


Записан

Андрей Черепанов (cas@)


Обратитесь в техподдержку Citrix и не забудьте сказать, что Вы из России.

А как вообще Citrix с Альтом дружит? Возможно на нём через Альт работать?


Записан


Альт не заявляет совместимость с Citrix.


Записан

Андрей Черепанов (cas@)


ALT 8 SP

Вообще-то по 8 SP — тоже в техподдержку (только «Базальт СПО»), а не на форум…


Записан


Ошибка соединения SSL с приемником Citrix. Сертификаты?

Я не могу заставить Citrix Receiver работать на Ubuntu 17.10. (SSL-соединение не может быть установлено)

Я пробовал разные версии и копировал сертификаты из Mozilla, как описано здесь и здесь, и запустил ctx_rehash. Другой ответ предлагает преобразовать файл.crt в.pem.

Мне не ясно, какой файл предназначен и как его получить. Я подключился к Citrix через браузер (который работает), экспортировал сертификат со страницы info/security, преобразовал его в.pem и перепрошил. Не работает хотя

3 ответа

Мне удалось подключиться, экспортировав сертификат вручную из браузера:

  • перейти на сайт citrix
  • посмотреть сертификат
  • экспортировать сертификат. правильный — один выше фактического адреса
  • конвертировать из.crt в.pem
  • перепев

Вы должны просто повторно использовать сертификаты, уже установленные с ca-certificates пакет, например

Нет необходимости в переоборудовании и перефразировке.

См. Приемник Citrix 13.10 в Ubuntu 18.04.1 для фонового чтения (и почему это безопасно).

У меня та же проблема. А также попытался скопировать сертификаты в /opt/Citrix/ICAClient/keystore/cacerts. Я знаю, что сертификаты работают, потому что они мне нужны для работы в Интернете (корпоративный брандмауэр). Firefox и Chromium принимают сертификаты. Используя openssl, я обнаружил, что сертификаты уже были в формате pem.

При подключении к веб-странице магазина Citrix у меня нет проблем. Сессия начинается нормально.

Линия ниже исправила это для меня.

$ sudo c_rehash / opt / Citrix / ICAClient / хранилище ключей / cacerts /

Я столкнулся с той же проблемой при использовании карты DoD. Я нашел этот веб-сайт, пожалуйста, посмотрите комментарий от 4 января 2020 года — у них есть новая информация.

  1. Установить pcsc
  2. Установите openSC (как 1, так и 2 из synaptic)
  3. В Firefox: настройки -> конфиденциальность и безопасность -> устройства безопасности -> загрузка

Дайте имя вашему модулю. Затем перейдите в /usr/lib/x86_64-linux-gnu/pkcs11/ и загрузите файл opensc-pkcs11.so. После этого все должно работать без проблем.

Источник

Ошибка подключения SSL-приемника Citrix. Сертификаты?

Вы можете увеличивать масштаб с помощью

, а затем с помощью arandr перемещать экраны, чтобы они совпадали по своему вкусу (или сделайте математику самостоятельно, а также выполните позиционирование с помощью xrandr в терминале). [!d1 ]

EDIT: шаг за шагом: найдите имя экрана для экрана, который вы хотите увеличить (в этом случае ваш внешний) с xrandr в терминале

в этом случае мои активные дисплеи — «VGA -0 «и» DVI-I-1 «(они будут отличаться для вашего экрана), atm DVI-I-1 прямо на VGA-0. Теперь мы хотим, чтобы VGA-0 показывал увеличенное зеркало нижнего левого квартала от DVI-I-1. Таким образом, мы выполняем в терминале:

после этого мы запускаем arandr и перетаскиваем экраны следующим образом:

нажмите «применить». Посмотрите, получили ли мы то, что хотели, мы экспортируем через «безопасный как» в shellscript, содержащий (в данном случае):

мы можем добавить к нему часть масштабирования:

теперь, когда мы выполняем эту команду (в терминале или через shellscript, . ) VGA-0 будет увеличен и помещен в положение 0x540 (DVI-I-1 не увеличено на 0x0).

12] Обратите внимание, что ваши имена экранов, разрешение, желаемый уровень масштабирования и т. д. будут / могут отличаться, поэтому вам нужно настроить их (и каждый новый).

Также обратите внимание, что некоторые коэффициенты масштабирования приведут к размытым результатам.

Боковое примечание: я использовал это для масштабирования, что позволило мне играть в игру с фиксированным разрешением на моем нетбуке с видимо более низкое разрешение дисплея, чем нужно — просто отметим, это также возможно ^^

EDIT: Другим способом масштабирования будет изменение разрешения с помощью arandr (значок правой кнопки мыши, чтобы перейти к контекстное меню -> разрешение) и перетащите экраны, чтобы они перекрывались, как показано выше.

менее вероятно размытие выполнено с использованием чистого gui-workflow

Источник

Citrix -SSL Error 47 handshake failure

When connecting to Citrix via a web browser a SSL handshake is initiated when your browser issues a secure connection request to a Web server. The web server sends a public key to your computer, and your computer checks the certificate against a known list of certificate authorities. After accepting the certificate, your computer generates a key, and then encrypts it using the server’s public key. If the SSL handshake fails, the Citrix Receiver gives the following error: unable to connect to the server , SSL error 47 or SSL Error 47 / sslv3 alert handshake failure. This is commonly also found if you have recently upgraded your Citrix Workspace App to release 1904.

Possible Solutions

Update your Citrix Receiver

The issue arises due to to a compatibility issue with Citrix Workspace versions which are above build 1903. To fix this please uninstall the Citrix Workspace application and install the Citrix Receiver 4.9.8000 for Windows or above.

Reason – Workspace app 1904 reduced the ciphers that it supports – https://support.citrix.com/article/CTX250104

Change the Date on Your Computer

The SSL handshake error can be resolved simply by changing the date and time on your computer to three years in the future and then back again.

  1. Open your Windows Start screen, and then click on the current date and time.
  2. Click “Settings | Set the time and date | Internet Time | Change Settings.”
  3. Move the date three years into the future by clicking on the right arrow under the “Date” heading. Click “OK” to save your settings. You must select a date this far in the future to cause a date discrepancy between your computer and the SSL certificate used on the Web server. The date discrepancy will cause the SSL handshake to fail.
  4. Restart your computer.
  5. Cause the SSL Handshake Error again by accessing your Citrix portal and initiate an SSL session.
  6. Wait just a few seconds for an error message to appear in your browser, alerting you that the server’s SSL certificate is not yet valid, and because of this the SSL handshake has failed.
  7. Change the date on your computer back to the correct date tp resolve the issue and avoid future SSL handshake errors.

Источник

Выбранный сервер citrix ssl не принимает подключения

В зависимости от ваших требований к безопасности вы можете включить следующие компоненты при проектировании развертывания MetaFrame XP.

Citrix SSL Relay

Citrix SSL Relay обесечивает шифрование коммуникации по протоколу Secure Sockets Layer/Transport Layer Security (SSL/TLS) между сервером и клиентами ICA. Используйте его в следующих случаях:

  • У вас есть небольшое число серверов MetaFrame (не более 5)
  • Вам не требуется DMZ
  • Вам не требуется скрывать адрес IP или вы используете NAT
  • Вам требуется шифрование данных между клиентами ICA и серверами MetaFrame

Secure Gateway for MetaFrame

Используйте Secure Gateway для обеспечения шифрования SSL/TLS между защищенным шлюзом в интернет и клиентом ICA, поддерживающим SSL. Использование Secure Gateway for MetaFrame облегчает прохождение через межсетевые экраны и обеспечивает высокую защиту. Используйте Secure Gateway for MetaFrame в следующих случаях:

  • У вас есть много серверов
  • Вы хотите скрыть адрес IP
  • Вы хотите защитить доступ из DMZ
  • Вам требуется двухфазная аутентификация (при использовании Веб-интерфейса)
  • Небходима ненавязчивая установка клиента ICA, например, для интернет-кафе

Шифрование ICA (Secure ICA)

Используйте (Citrix SecureICA) для шифрования информации, пересылаемой между сервером MetaFrame XP и клиентом ICA в следующих случаях:

  • Вы хотите обезопасить внутренние коммуникации в LAN или WAN, или хотите защитить внутренний доступ в интранет.
  • Вам необходимо защищенное соединение с устройств, использующих Microsoft DOS или Win16
  • У вас есть старые устройства с клиентами ICA, которые невозможно обновить
  • Есть риск перехвата траффика (атаки «man-in-the-middle»)

Virtual Private Network

Используйте виртуальные частные сети (VPN) для создания защищенного туннеля между географическими регионами и в следующих случаях:

  • Вам требуется двухфазная аутентификация
  • Вам необходим защищеный канал для всего сетевого траффика (не только ICA)
  • Вы хотите защитить сеть в DMZ
  • Пользователи обычно выходят в сеть из одних и тех же станций
  • Вы хотите использовать Secure IP (IPSEC)

И Secure Gateway, и SSL Relay поддерживают SSL/TLS. Выбор того или иного метода в значительной степени заисит от выбора топологии, наиболее полно удовлетворяющей требованиям безопасности в вашей организации. Каждый подход имеет свои достоинства. В этой главе приведен обзор SSL Relay, Secure Gateway и ICA Encryption.

Установка Citrix SSL Relay

Citrix SSL Relay может обеспечить безопасные соединения между клиентами ICA Clients, серверами Веб-интерфейса и серверами MetaFrame XP по протоколу SSL или TLS.

Развертывание MetaFrame с SSL Relay

Перед установкой SSL Relay вы должны сделать следующее:

  1. Получить сертификат сервера для каждого сервера MetaFrame XP. Для каждого сервера необходим отдельный сертификат.
  2. Установить сертификат сервер на каждый сервер MetaFrame XP.
  3. При необходимости изменить номер порта SSL Relay.
    Для использования SSL Relay и Internet Information Services (IIS) на одном и том же сервере вы должны изменить номер порта SSL, используемого IIS или SSL Relay.
  4. Выбрать в SSL Relay сертификаты сервера и допустимый криптонабор в соответствии с вашей политикой безопасности.

Шаг 1 — получение сертификата

Эксперт по безпасности вашей компании должен знать процедуру получения сертификатов. Сертификаты должны быть подписаны удостоверяющим центром (Certificate Authority, CA). Место получения сертификата зависит от разных факторов:

  • Является ли ваша организция CA
  • Установила ли ваша организация бизнес-отношения с публичным CA
  • Факт, что Windows включает в себя поддержку некоторых удостоверяющих центров
  • Стоимость сертификации и репутация CA

От удостоверяющего центра вы должны получить отдельные сертификаты для каждого сервера MetaFrame XP, на котором вы будете использовать Citrix SSL Relay.
Сертификат сервера идентифицирует некоторую машину, поэтому вам необходимо знать ее полное доменное имя (FQDN).
Вам также на каждом устройстве клиента необходимо установить кореневой сертификат. Он берется от того же CA, который выдал сертификаты севрера. Web Interface for MetaFrame XP и клиенты Citrix ICA включают поддержку следующих удостоверяющих центров:

  • VeriSign, Inc., http://www.verisign.com
  • Baltimore Technologies, http://www.baltimore.com

Это означает, что если вы используете сертификаты серверов от этих центров, вам не нужно устанавливать корневые сертификаты. Если вы используете сертификаты от других центров, то вам необходимо установить корневые сертификаты на каждое устройств клиента.

Определившиcь с удостоверяющим центром, вы генерируете запрос сертификата, используя веб-браузер. При этом генерируется информация, называемая «запрос подписи сертификата» (certificate signing request, CSR). Эта информация посылается в центр сертификации для подписи. В ответ вы получатете ваш подписанный сертификат и пароль. Если ваша организация сама является центром сертификации, вы сами выполняете процедуру подписи.

Вы можете использовать мастер Microsoft Web Server Certificate в модуле IIS для запроса и импорта сертификата.

Запрос сертификата с использованием IIS

  1. Щелкните Start > Programs > Administrative Tools > Internet Services Manager.
  2. В консоли IIS щелкните правой кнопкой Default Web Site и выберите Properties.
  3. Откройте закладку Directory Security, выберите Server Certificate. Появится мастер Web Server Certificate Wizard. Щелкните Next.
  4. Выберите Create a New Certificate и щелкните Next.
  5. Выберите Prepare the request now, but send it later и щелкните Next.
  6. В поле Name введите имя сертификата сервера. Здесь не требуется вводить FQDN; можете ввести имя сервера.
  7. В поле Bit Length введите число бит, используемых при шифровании сертификата. Чем больше, тем выше безопасность. Citrix рекомендует 1024. Убедитесь, что клиенты ICA могут поддерживать такой уровень шифрования. Щелкните OK.
  8. Введите информацию о вашей организации и щелкните Next.
  9. В поле Common Name введите FQDN сервера MetaFrame, на котором работает SSL Relay. Щелкните Next.
  10. Заполните информацию о географическом расположении и щелкните Next.
  11. Сохраните запрос сертификата и щелкните Next. Проверьте информацию в окне Request File Summary. Щелкните Next и затем Finish.

Эта информация может быть отправлена любому CA.

Шаг 2 — Установка сертификата

Версия SSL relay, включенного всостав MetaFrame XP Feature Release 2 и позже, использует собственную реализацию Microsoft SSL, называемую SChannel. SSL Relay использует такое же хранение сертификатов, что и IIS, поэтому вы можете использовать IIS или Microsoft Management Console (MMC).

После получения ответа от CA вы можете вновь запустить мастер сертификатов (Web Server Certificate) для установки сертификата.

Использование для импорта сертификатов Microsoft Management Console (MMC)

  1. Запустите MMC (Start > Run и введите mmc )
  2. Если вы не видите папку Console Root, вы должны добавить модуль Certificates:
    • В меню консоли выберите Add/Remove Snap-in.
    • Щелкните Add
    • Выберите Certificates и щелкните Add.
    • Щелкните Computer account, затем Next.
    • Убедитесь, что выбран Local Computer и щелкните Finish.
    • Щелкните Close для закрытия окна добавления модуля
  3. В левой панели консоли откройте ветвь Certificates (Local Computer)
  4. В левой панели щелкните (+) рядом с Personal и щелкните Certificates.
  5. В правой панели щелкните правой кнопкой на сертификате, выберите All Tasks, затем Import. Появится мастер импорта сертификатов.
  6. Щелкните Next, затем Browse для выбора файла сертификата.
  7. Выберите файл и щелкните Next.
  8. В поле Password введите пароль личного ключа и щелните Next.
  9. Примите значения по умолчанию в следующем окне и щелкните Finish для импорта сертификата

Шаг 3 — изменение порта SSL

Citrix SSL Relay использует порт TCP 443, стандартный порт для соединений SSL. На большиснтве защитных экранов этот порт открыт. Вы можете настроить SSL Relay на использование другого порта. Убедитесь, что новый порт открыт на межсетевых экранах.

Важно. IIS 5.0 по умолчанию устанавливается на серверы Windows и резервирует порт 443 под соединения SSL. Для запуска сервера MetaFrame XP на Windows 2000 или Windows Server 2003, вы должны настроить либо IIS, либо SSL Relay использовать другой порт. Перед изменением порта в IIS вы должны установить сертификат сервера.

Для изменения порта IIS (включая процедуру импорта сертификата):

  1. Запутсите Internet Services Manager.
  2. Щелкните (+) рядом с Web Site в левой панели
  3. Щелкните правой кнопкой Default Web Site и выберите Properties.
  4. Выберите закладку Directory Security и щелкните Server Certificate. Появится мастер сертификатов. Следуте инструкциям по импорту сертификата.
  5. После установки сертификата, выберите закладку Web Site в дислоговм окне Default Web Site Properties.
  6. Установите номер порта SSL в значение, отличное от 443.
  7. Щелкните OK и закройте окно.

Изменение номера порта в Citrix SSL Relay:

  1. Запустите утилиту конфигурации SSL Relay: Start > Programs > Citrix > MetaFrame XP > Citrix SSL Relay Configuration Tool
  2. На закладке Connection введине новый номер порта
  3. Щелкните OK.

Для запуска SSL Relay на порту 443 без использования HTTPS:

  1. Остановите IIS
  2. Настройте и запустите службу SSL Relay.
  3. Перезапустите IIS

SSL Relay будет использовать порт 443 раньше IIS.

Замечание. При установке MetaFrame XP членам группы User разрешается менять значение в реестре HKEY_LOCAL_MACHINESOFTWARESecureCitrixCitrix SSL Relay. Вы можете использовать Microsoft Security Configuration and Analysis для предотвращения изменения значений в этой ветке реестра.

Важно Если вы меняете порт Citrix SSL Relay, вы должны установить в параметре SSLProxyHost в файле Appsrv.ini клиента ICA Win32.

Обновление SSL Relay от Feature Release 1

Версия SSL Relay, влюченная в состав Feature Release 1, исплоьзует другое место для сертификатов и также поддерживает сертификаты в формате PEM, которые не поддерживаются в Microsoft Certificate Store.

Для обновления до Feature Release 2 или выше вам необходимо преобразовать все сертификаты из формата PEM (если необходимо) и импортировать их из оригинального каталога SSL Relay ( keystorecerts ) в хранилище сертифкатов Microsoft. Если вы уже настроили SSL Relay для MetaFrame XP Feature Release 1, выполните седующие шаги:

  1. Обновите сервер MetaFrame XP до последнего feature release. При обновлении сертификаты автоматически не мигрируют, а сохраняются в каталоге SSL Relaykeystorecerts.
  2. Если ваши сертификаты в формате PEM, используйте утилиту PEMtoPfx для преобразования их в формат Pfx format. Для этого с командной строки введите:
    pemtopfx
    Утилита PEMtoPfx создает файлы серфтикатов в новом формате Pfx, которые можно импортировать в хранилище Microsoft Certificate.

Важно. Технически возможно импортировать сертификаты в формате PEM напрямую в хранилище Microsoft certificate. Однако, при этом не поддерживаются личные ключи и невозможно использование сертификатов с SSL Relay.

Источник

Problem

User launches the Citrix StoreFront website, which hosts the Controller-on-Cloud system. User types in username/password. The relevant icon appears.

User clicks on the Citrix icon (to launch Controller on Cloud). An error appears.

Problem only affects some laptops/PCs.

Symptom

The error will vary depending on what version of Citrix client is installed:

Example #1

image-20200115172045-1

Citrix Receiver
The published resource is not available currently. Contact your system administrator for further assistance

Example #2

image-20200115172205-1

Unable to connect to the server. Contact your system administrator with the following error: SSL Error 47: The server sent an SSL alert: sslv3 alert handshake failure (alert number unavailable)

Cause

PC/laptop cannot connect to all the relevant servers (used by Controller on Cloud).

Example:

In one real-life example, the PC was plugged into a corporate network which had a firewall configured to block access to the websites which store the SSL certificates that the Citrix client requires.

Environment

In one real-life example:

  • The client device worked OK when plugged into one network (for example a home internet network)
  • However, the problem occured when the laptop was plugged into the corporate network.

Resolving The Problem

Ensure that the client PC has unrestricted access to the internet.

Example:

In one real-life example, the solution was to reconfigure the corporate firewall to allow the ‘bad’ PCs to connect to all the relevant servers (located in the internet) which Citrix clients need to use for its SSL certificate subsystem to work.

Document Location

Worldwide

[{«Business Unit»:{«code»:»BU059″,»label»:»IBM Software w/o TPS»},»Product»:{«code»:»SSMRTZ»,»label»:»IBM Cognos Controller on Cloud»},»Component»:»»,»Platform»:[{«code»:»PF033″,»label»:»Windows»}],»Version»:»All Versions»,»Edition»:»»,»Line of Business»:{«code»:»LOB10″,»label»:»Data and AI»}}]

после недавнего обновления до openssl-1.1.0 c я больше не могу подключиться к IMAP-серверу на работе. Подключение к другим IMAP-серверам (например, imap.gmx.de: 993) работает без проблем, используя точно такую же команду.

при попытке подключения к серверу с помощью

openssl s_client -connect mbox.uni-stuttgart.de:993

Я получаю следующую ошибку:

CONNECTED(00000003)
140093138867328:error:14094417:SSL routines:ssl3_read_bytes:sslv3 alert illegal parameter:ssl/record/rec_layer_s3.c:1388:SSL alert number 47

сервер работает в CommuniGate Pro Люкс.

вот что я испытал так far:

  • подключение с другой машины с OpenSSL 1.0.1 t работает безупречно.
  • подключение к другим безопасным службам на той же целевой машине, которые предлагают SSLv3 (не связанные с электронной почтой: сервер Apache) работает безупречно.

любые подсказки о том, почему соединение с электронной почтой, связанные услуги приводят к ошибке, упомянутой выше, будет весьма признателен!

источник


Я получаю эту ошибку при попытке загрузить модуль рабочего стола в Citrix Receiver:

введите описание изображения здесь

Что я не понимаю, так это то, что я вижу, что этот конкретный сертификат установлен на «Доверие» при любых / всех обстоятельствах, которые я могу найти. Это происходит только в Ubuntu, и я не установил никаких сертификатов (вручную) ни в один из разделов при попытке исправить проблему. Браузер также не имеет значения (Chrome / Firefox генерируют одинаковую ошибку). Прости мое невежество в отношении сертификатов, но это, по-моему, не в моей компетенции

В нескольких местах, где я просматривал различные поисковые системы, я обнаружил других пользователей, у которых были похожие проблемы с сертификатами в Linux Citrix Receiver, но я не уверен, что не так с этим сертификатом, как ни одно из других предложений. Я пытался работать до сих пор, и их слишком много, чтобы вдаваться в подробности … поэтому я хотел бы взять это отсюда и посмотреть, что вы все можете предложить.

Ответы:


Чтобы предотвратить ошибку SSL 61 при доступе к удаленным сеансам:

Сделать сертификаты Firefox доступными для Citrix,

sudo ln -s /usr/share/ca-certificates/mozilla/* /opt/Citrix/ICAClient/keystore/cacerts

Источник: страница помощи Citrix







В более новых версиях получателя требуется преобразовать CRTфайл вPEM , поместить crt в определенный каталог и запустить утилиту citrix.

Если ваша установка /opt/Citrix/ICAClientвключена и предполагается, что корневой сертификат подписи или CA является существующим в CA-сертификатах:

  1. Перейдите в каталог сертификатов:
cd /usr/share/ca-certificates/mozilla/

2. Преобразуйте желаемое CRTв PEM:

sudo openssl x509 -outform pem -in [SIGNING_CERTIFICATE_YOU_ID_FROM_COMPANY_WEBSITE.crt] -out [NEW_CERT_PICK_YOUR_NAME.pem]


3. Свяжите его с каталогом Citrix и перефразируйте:

sudo ln -s NEW_CERT /opt/Citrix/ICAClient/keystore/cacerts/
cd /opt/Citrix/ICAClient/util
sudo ./ctx_rehash

Если ЦС не является известным и доверенным, присутствует в /usr/share/ca-certificates/mozillaкаталоге, упомянутом выше:

  1. Загрузите его, используя информацию о безопасности вашего браузера на сайте.

  2. Преобразуйте это вPEM Move it и перефразируйте: Шаг 3 выше.

Оставил зачеркнутый текст для тех, кто нуждается в этих инструкциях по любой причине, но я недавно проверил, просто переместив CRT в каталог, и утилита rehash преобразует по мере необходимости.





некоторые пользователи (например, я) могут обнаружить, что даже после привязки Firefox к папке cacerts ошибка сохраняется.

Это происходит потому, что Citrix не предоставляет все последние сертификаты.

Решение заключается в том, чтобы отметить сертификат, который считается «ненадежным» (например, «Общий первичный центр сертификации Verisign Class 3 — G5»), а затем экспортировать его из Firefox (в меню «Настройки», затем «Сертификаты») в * / ICAClient / keystore / cacerts.

Работал на меня. Надеюсь это поможет.




У меня та же ошибка, но с сертификатами, которым доверяет мой FireFox. Таким образом, после копирования корневого сертификата CA и преобразования его в файлы crt, клиент ICA запускается без проблем. Надеюсь, эта информация будет полезна


У меня была такая же проблема, и я решил ее следующим образом:

  1. Разместить сертификат, которому можно доверять /usr/local/share/ca-certificates
  2. Выполнить sudo update-ca-certificates
    Вы должны увидеть что-то вроде этой строки:
    1 added, 0 removed; done.
    Running hooks in /etc/ca-certificates/update.d....
    Adding debian:SymantecClass3SecureServerCA-G4.pem
  3. Используйте Google Chrome вместо Firefox

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

А вот еще интересные материалы:

  • Яшка сломя голову остановился исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного исправьте ошибки
  • Ясность цели позволяет целеустремленно добиваться намеченного где ошибка
  • Citrix cannot complete your request ошибка
  • Citizen cl s621 ошибка подачи риббона