Ошибка SSL Citrix Workspace 61 при подключении из Ubuntu 20.04
Я пытаюсь подключиться к Citrix Workspace из Ubuntu 20.04 и получаю эту ошибку.
Я перепробовал все доступные решения. Сертификаты импортированы в
/ opt / Citrix / ICAClient / хранилище ключей / cacerts
Перефразировал сертификаты в соответствии с инструкциями, но по-прежнему ошибка не исчезла. Пожалуйста, посоветуйте мне решить эту проблему. Я уже ознакомился со всеми руководствами по stackoverflow, прежде чем задавать этот вопрос.
4 ответа
Ваш корневой ЦС отсутствует, просто добавьте более полный репозиторий Mozilla в Citrix:
sudo ln -s /usr/share/ca-certificates/mozilla/* /opt/Citrix/ICAClient/keystore/cacerts
Обновление этого вопроса, поскольку он все еще актуален в более поздней версии приложения рабочей области для Ubuntu/Debian x86_64, а также добавление более конкретного решения. Эта проблема возникла со мной только после того, как моя компания попросила меня обновить версию с 20 до 22, локальный сертификат, который я использовал ранее, был потерян во время обновления пакета вручную. вот что я сделал, чтобы повторно доверять корневому ЦС, который использует моя компания.
Вот ошибка, которую я получил:
Обратитесь в службу поддержки со следующей информацией: Вы не выбрали доверять «Доверять корневому центру сертификации», эмитенту сертификата безопасности сервера (ошибка SSL 61).
Итак, из этой ошибки я вижу, что Citrix не доверяет корневому сертификату CA от компании с открытым сертификатом, которую использует моя собственная компания, в данном случае «Entrust.com». Я загрузил корневой сертификат CA с их сайта , но, как было предложено в ответе Хуана, вы, вероятно, могли бы просто скопировать все доверенные сертификаты Mozzilla (я посмотрел, и там был сертификат entrust root ca).
К сожалению, Citrix, похоже, не использует системное хранилище сертификатов по умолчанию в сборках Linux. он ожидает найти сертификат в своем собственном локальном каталоге; по умолчанию для версии 22 в Ubuntu: /opt/Citrix/ICAClient/keystore/cacerts. Что является причиной этой ошибки, если бы он использовал хранилище по умолчанию, это не было бы проблемой.
Скопируйте корневой сертификат CA, который вы скачали, например.
sudo cp YOURCERT.pem /opt/Citrix/ICAClient/keystore/cacerts/
убедитесь, что владелец сертификата и разрешения верны:
sudo chown root:root /opt/Citrix/ICAClient/keystore/cacerts/YOURCERT.pem sudo chmod 644 /opt/Citrix/ICAClient/keystore/cacerts/YOURCERT.pem
необязательно, перефразируйте сертификаты (создает значение для нового сертификата и создает системные ссылки на него).
/opt/Citrix/ICAClient/util/ctx_rehash
Кстати , вот официальная страница Citrix по установке сертификата в Linux.
Установка сертификата для Цитрикса
Если вам нужно поставить на систему сертификат корневого центра сертификации, то тут вот какие нюансы:
В Линуксе нету общего хранилища в том понимании, в каком оно существует в винде. Поэтому, если Цитрикс ругается, то делаем вот что:
Берем файл сертификата certificate.crt и копируем его в сертификатную папку принтера:
sudo cp certificate.crt /opt/Citrix/ICAClient/keystore/cacerts
На этом всё. Цитрикс заработает.
Разумеется, это если у вас файл сертификата уже есть. Если нет, то его можно взять например так:
1. Заходим из Фаерфокса по нужному нам адресу, далее в адресной строке слева от https:// кликаем на замочек
2. Нажимаем «Больше информации»
3. Кликаем на «Просмотр сертификата»
4. Переключаемся во вкладку «Детализация»
5. Выбираем нужный сертификат из иерархического списка и кликаем кнопку «Экспорт». Сохраняем сертификат в формате X.509 (.pem)
6. Меняем расширение на .crt
7. Теперь этот сетификат можно копировать в хранилище сертификатов нужного нам приложения.
P.S. первая часть статьи очень поможет тем, кто как я работает страховым агентом Ресо и ему нужно подключаться к системе со своего компьютера под Линуксом.
Часть дополнительная.
Если у вас возникает ошибка SSL error 61 сделайте следующее: сделайте символьную ссылку на все фаерфоксовские сертификаты для Цитрикса.
sudo ln -s /usr/share/ca-certificates/mozilla/* /opt/Citrix/ICAClient/keystore/cacerts
Добавить комментарий Отменить ответ
Для отправки комментария вам необходимо авторизоваться.
- AltLinux
- DevOps
- lvm create and resize
- Terraform configs
- Postgres backup & restore
- Gitlab восстановление из бэкапа
- Gitlab: настройка mattermost
- nginx и tomcat https для Jira
- Proxy settings nginx http2 installation
- Настройка Jira Software — подготовка к первому запуску
- Настройка почтового сервера на Jira Confluence
- Обновление Jira Confluence на CentOS
- Установка gitlab на Centos
- Установка Jira Confluence на CentOS
- Установка Jira Software на CentOS
- Установка и запуск PostgreSQL на CentOS
- SSL-объединенный сертификат
- Борьба со спам-ботами на сайте.
- Бэкап сайта — он же перенос WordPress на другой сайт
- Несколько сайтов на одном сервере
- Обновление вордпресс
- Обновление сертификата letsencrypt
- Отключение Selinux
- Отслеживание доступности сайта.
- Перенос WordPress — смена доменного имени
- Подключение к стороннему MySQL
- Защита консоли (ssh) — ручная настройка
- Защита консоли сервера (sshd)
- Защита консоли сервера: Fail2ban
- Как распознать вирус и вредонос во вложении
- Надёжность паролей — наглядная демонстрация
- connect to ubuntu desktop sharing from mac
- MacOs encrypt-decrypt disk
- Как подключить ntfs диск к маку на редактирование
- Настрока области просмотра в Mail
- Русская клавиатура на макбуке
- Уязвимость в Макбуке
- Про торговых ботов
- DNS привязка сайта.
- Автозагрузка в CentOS: добавление демона
- Выбор CMS платформы.
- Выбор доменного имени.
- Выбор хостинга.
- Настройка постоянных ссылок
- Размещение. Хостинг.
- Регистрация доменного имени. Выбор регистратора.
- Связь с Фейсбуком
- Установка CMS платформы WordPress.
- Установка mysql на Centos 7
- Установка счетчиков посещаемости.
- Evernote на Ubuntu и Linux Mint
- Блокирование отображения рекламы
- Браузер по умолчанию
- Защита от отслеживания в Firefox
- Как посещать любые сайты
- Меняющиеся обои рабочего стола в линуксе
- Настройка eToken на Линукс
- Настройка браузера Chrome
- Настройка превьюшек в LinuxMint
- Открытие файлов без сохранения в хроме
- Подключение внешнего/сетевого диска
- Проверка контрольных сумм
- Установка Clear.OS с загрузочной флешки и настройка шлюза
- Установка сертификата для Цитрикса
- Хранение паролей
- Шифрованное облачное хранилище
Блог заметок по IT
Как сделать прозрачную панель в Linux Mint cinnamon 17.1 и etc. К примеру, как на скриншоте. Для этого открываем терминал. Заходи.
П окажу на примере как монтировать сетевые папки или так называемые шары в Linux. Что дано. Windows server 2003 и папки с правами доступ.
Как подключить iphone в Arch Linux , может быть подойдет для других дистрибутивов. 1. Отключить iphone от пк. 2. sudo pacman -Sy ifuse u.
Заходим из под root в gedit /usr/share/themes/Linux\ Mint/cinnamon/cinnamon.css Находим блок. PopupMenu (popupMenu.js) Заменя.
Как проверить iso образ linux? Обезопасить себя от дистрибутива модифицированного хакерами? Всего пара шагов. На примере Linux Mint 18. .
четверг, 19 февраля 2015 г.
Установка сертификатов для Citrix
Предположим вам надо попасть на сайт где, опубликованы Citrix приложения.
Портал (сайт) (страница) — должна показать предупреждения сертификата. Если есть предупреждения, надо установить сертификаты.1. Заходим из Фаерфокса по нужному нам адресу, далее в адресной строке слева от https:// кликаем на замочек
2. Нажимаем «Больше информации»
3. Кликаем на «Просмотр сертификата»
4. Переключаемся во вкладку «Детализация»
5. Выбираем нужный сертификат из иерархического списка и кликаем кнопку «Экспорт». Сохраняем сертификат в формате X.509 (.pem)
6. Меняем расширение на .crt
7. Теперь этот сетификат можно копировать в хранилище сертификатов нужного нам приложения.нужное приложение /opt/Citrix/ICAClient/keystore/cacerts
Если у вас возникает ошибка SSL error 61 сделайте следующее: сделайте символьную ссылку на все фаерфоксовские сертификаты для Цитрикса.
sudo ln -s /usr/share/ca-certificates/mozilla/* /opt/Citrix/ICAClient/keystore/cacerts
Перезапускаем браузер. Пробуем войти. Работает.
Установка производилась под Linux Mint 17.1