Я получаю эту ошибку при попытке загрузить модуль рабочего стола в Citrix Receiver:
Что я не понимаю, так это то, что я вижу, что этот конкретный сертификат установлен на «Доверие» при любых / всех обстоятельствах, которые я могу найти. Это происходит только в Ubuntu, и я не установил никаких сертификатов (вручную) ни в один из разделов при попытке исправить проблему. Браузер также не имеет значения (Chrome / Firefox генерируют одинаковую ошибку). Прости мое невежество в отношении сертификатов, но это, по-моему, не в моей компетенции
В нескольких местах, где я просматривал различные поисковые системы, я обнаружил других пользователей, у которых были похожие проблемы с сертификатами в Linux Citrix Receiver, но я не уверен, что не так с этим сертификатом, как ни одно из других предложений. Я пытался работать до сих пор, и их слишком много, чтобы вдаваться в подробности ... поэтому я хотел бы взять это отсюда и посмотреть, что вы все можете предложить.
источник
sudo cp /etc/ssl/certs/DigiCert_High_Assurance_EV_Root_CA.pem /opt/Citrix/ICAClient/keystore/cacerts/
--- Использование Citrix Receiver Full 13.6 в Ubuntu 16.04.3sudo /opt/Citrix/ICAClient/util/ctx_rehash
В более новых версиях получателя требуется
преобразовать, поместить crt в определенный каталог и запустить утилиту citrix.CRT
файл вPEM
Если ваша установка
/opt/Citrix/ICAClient
включена и предполагается, что корневой сертификат подписи или CA является существующим в CA-сертификатах:2. Преобразуйте желаемоеCRT
вPEM
:3. Свяжите его с каталогом Citrix и перефразируйте:Если ЦС не является известным и доверенным, присутствует в
/usr/share/ca-certificates/mozilla
каталоге, упомянутом выше:Загрузите его, используя информацию о безопасности вашего браузера на сайте.
Преобразуйте это вMove it и перефразируйте: Шаг 3 выше.PEM
Оставил зачеркнутый текст для тех, кто нуждается в этих инструкциях по любой причине, но я недавно проверил, просто переместив CRT в каталог, и утилита rehash преобразует по мере необходимости.
источник
sudo /opt/Citrix/ICAClient/util/ctx_rehash
Немного сделал это для меня (Пропущено конверсия сsudo openssl ...
, хотя мой экспорт , кажется, PEM)некоторые пользователи (например, я) могут обнаружить, что даже после привязки Firefox к папке cacerts ошибка сохраняется.
Это происходит потому, что Citrix не предоставляет все последние сертификаты.
Решение заключается в том, чтобы отметить сертификат, который считается «ненадежным» (например, «Общий первичный центр сертификации Verisign Class 3 - G5»), а затем экспортировать его из Firefox (в меню «Настройки», затем «Сертификаты») в * / ICAClient / keystore / cacerts.
Работал на меня. Надеюсь это поможет.
источник
У меня та же ошибка, но с сертификатами, которым доверяет мой FireFox. Таким образом, после копирования корневого сертификата CA и преобразования его в файлы crt, клиент ICA запускается без проблем. Надеюсь, эта информация будет полезна
источник
У меня была такая же проблема, и я решил ее следующим образом:
/usr/local/share/ca-certificates
sudo update-ca-certificates
Вы должны увидеть что-то вроде этой строки:
1 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d.... Adding debian:SymantecClass3SecureServerCA-G4.pem
источник