Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
2.07.2008 - 06:08
Вставить ник | Быстрая цитата | Сообщение
#1
|
|
![]() Продвинутый новичок ![]() ![]() Группа: Участник Сообщений: 32 Регистрация: 2.10.2003 Пользователь №: 243 |
Доброго времени суток!
Помогите разобраться с Citrix'ом, попробую обьяснить в чем проблема: В головном офисе имеется терминальный сервер с citrix metaframe xp. В подчиненные офисы распространяется: сертификат для подключения к серверу (ssl), клиент цитрикс под винду, утилита thinprint. Работает это так: у себя в офисе устанавливаем сертификат (в мастдае на нем пр.кн. установить), устанавливаем citrix ICA client, устанавливаем thinprint. Далее в IE набираем ]]>https://portal.mainoffice.ru/]]> и попадаем на страничку ввода логина/пароля, вводим, попадаем на страничку опубликованных приложений. Щелкаем на приложение, запускается клиент цитрикс , который отображает приложение. Задача - запустить это дело под убунтой. Поставил Ubuntu 8.04 LTS Качаем с citrix.com клиента citrix ICA client for linux, устанавливаем. Запускаем Mozilla Firefox. Вводим строчку ]]>https://portal.mainoffice.ru/]]> Вываливается сообщение "Невозможно подтвердить подлинность portal.mainoffice.ru как надежного сайта", предлагает принять сертификат. Жмем "принять". Попадаем на страничку ввода логина/пароля, вводим, попадаем на страничку опубликованных приложений. Щелкаем на приложение, запускается клиент цитрикс и выругивается "You have not chosen to trast portal.mainoffice.ru, the issuser of the servers security certificate". Затем закрывается. Импортировать сертификат в самой firefox пробовали. Результат аналогичный. При клике на опубликованное приложение предлагается сохранить .ica файлик. Cохранил этот файлик, попробовал его открыть клиентом citrix, получил ошибку как при запуске через firefox - "You have not chosen to trast portal.mainoffice.ru, the issuser of the servers security certificate" Видимо, дело не в броузере, а в том, что клиент citrix не видит сертификата в системе... Чё можно сделать? ? |
|
|
|
30.07.2008 - 13:43
Вставить ник | Быстрая цитата | Сообщение
#2
|
|
![]() Дмитрий ![]() ![]() ![]() ![]() ![]() Группа: Участник Сообщений: 372 Регистрация: 29.09.2003 Пользователь №: 61 |
Вероятно для того, чтобы установить доверие к сертификату, требуется ещё установить список отзыва сертификатов (*.crl) от того центра сертификации, который данный сертификат выдал. Ферштейн? =)
|
|
|
|
30.07.2008 - 18:45
Вставить ник | Быстрая цитата | Сообщение
#3
|
|
![]() Продвинутый новичок ![]() ![]() Группа: Участник Сообщений: 32 Регистрация: 2.10.2003 Пользователь №: 243 |
Спасибо за совет!
Проблему решил следующим образом :сконвертировал свой корневой сертификат в формат PEM. Затем скопировал сертификат в /etc/ssl/certs/ и в /usr/lib/ICAClient/keystore/cacerts Чтобы OpenSSL находил сертификат по его хэшу, создал символическую ссылку на этот сертификат с именем "хэш_сертификата.0" Всё заработало, спасибо всем за внимание. |
|
|
|
![]() ![]() |
|
Текстовая версия | Сейчас: 20.09.2026 - 22:18 |