Не удается подключиться к серверу citrix xenapp ошибка ssl61

Недавно при использовании Citrix Receiver для подключения возникла проблема «Невозможно подключиться, Citrix Receiver (XenApp) SSL 61 Вы не выбрали доверять издателю сертификата …». Решил эту проблему, импортировав сертификат.

Во-первых, это явление описано в этом сообщении.https://tieba.baidu.com/p/5726814088 не могу подключиться к серверу. Обратитесь к системному администратору и укажите следующую ошибку: Ошибка SSL 61: вы не выбрали доверять издателю сертификата безопасности сервера «XX CA».
Citrix Receiver SSL Error 61
Это связано с тем, что, когда система использует канал Citrix SSL для связи, сертификат, предоставляемый сервером, не регистрируется клиентом Citrix Receiver, что приводит к сбою установления соединения.

Зная, что проблему решить легче. Сначала найдите этот сертификат, вы можете спросить у администратора, или вы можете экспортировать его из других мест, где этот сертификат доступен.

В Windows выберите меню «Пуск» в поле «Найти / выполнить» (вы также можете использовать клавиши Windows + R, чтобы открыть окно «Выполнить»), введите команду mmc и нажмите Enter.

Выберите файл меню -> добавить / удалить блок управления (M) …

Выберите «Сертификат» из доступных единиц управления слева и нажмите кнопку «Добавить».

Выберите «Учетная запись компьютера» и нажмите кнопку «Далее».


Выберите «Локальный компьютер» и нажмите кнопку «Готово».

Нажмите кнопку «Подтвердить»

В это время инициализируется консоль сертификата.

Наш сертификат обычно находится в сертификате промежуточного центра сертификации.

Вы можете выбрать имя, предложенное в приведенном выше отчете об ошибке, например это корневое агентство. Мы дважды щелкаем, чтобы открыть его на экспортированном компьютере, и открываем вкладку «Путь к сертификату», чтобы проверить действительность. Если это нормально, будет отображаться «Сертификат в порядке».


Выберите сертификат и нажмите контекстное меню, чтобы выбрать все задачи -> экспорт или выберите экспорт на панели операций.

Выберите формат сертификата, например двоичный, а затем выберите имя файла для его сохранения.

На другом компьютере импортируйте его таким же образом.

Следует отметить, что только самого центра сертификации при импорте недостаточно. Эмитенту необходимо соответственно экспортировать и импортировать.

Итак, используйте тот же метод для поиска издателя целевого сертификата. Например, можно найти «Сертификаты» в разделе «Доверенные корневые центры сертификации».

Также необходимо убедиться, что соответствующий сертификат организации также экспортируется и импортируется на компьютер, на котором работает Citrix Receiver.

На этом этапе вы можете видеть, что статус сертификата промежуточного центра сертификации, сообщившего об ошибке, уже имеет статус «с сертификатом нет проблем».

Для получения подробной информации обратитесь к этому шагуhttps://24x7itconnection.com/2015/03/10/you-can-fix-it-yes-you-can-citrix-xenapp-ssl-error-61/ 。

Официальные инструкции Microsoft здесь, но их труднее читать.
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754841(v=ws.11)?redirectedfrom=MSDN

Если это версия Citrix Receiver для Linux, вы можете обратиться к следующей статье, использовать Firefox, чтобы найти соответствующий сертификат и экспортировать его в pem, затем использовать OpenSSL для преобразования в crt и, наконец, поместить его в cacerts хранилища ключей под ICAClient Citrix Receiver
https://www.cnblogs.com/kozmers/p/12346751.html

/opt/Citrix/ICAClient/keystore/cacerts$ sudo openssl x509 -in GlobalSignRootCA.crt -out GlobalSignRootCA.pem

sudo cp ~/tmp/cert/GlobalSignRootCA.crt /opt/Citrix/ICAClient/keystore/cacerts/

Содержание

  1. Как исправить ошибку SSL в браузере?
  2. Причины возникновения ошибки SSL
  3. Устранение ошибки SSL
  4. Настройка антивируса
  5. Настройка браузера
  6. Изменение настроек времени и даты
  7. Очистка системы от вирусов
  8. Почему возникают ошибки SSL-соединения и как их исправить?
  9. Что такое SSL?
  10. Причины возникновения ошибок SSL-соединения
  11. Проблемы с датой и временем
  12. Ненадежный SSL-сертификат
  13. Брандмауэр или антивирус, блокирующие сайт
  14. Включенный экспериментальный протокол QUIC
  15. Отсутствие обновлений операционной системы
  16. Использование SSL-сертификата версии 3.0
  17. Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера

Как исправить ошибку SSL в браузере?

Функция SSL соединения очень важна для корректного использования сайтов, особенно для учреждений, которые активно работают с финансами. Данный протокол безопасности полностью защищает все данные передаваемые клиентом на сервер и наоборот.

Действует данное соединение по принципу шифратора, вся информация, которая подготавливается к передаче между пользователем и сервером, шифруется под определённый ключ. Этим ключом обладает только сервер и ваш обозреватель, после чего данные отправляются в защищенном виде и дешифруются в системе пользователя. Такой подход гарантирует, что ваши данные, даже если их перехватят, будут защищены. Обычно SSL сертификаты приобретают учреждения продающие услуги, товары или занимающиеся онлайн банкингом/рекламой.

Так как текущее соединение используется для обмена важной информацией, то следует особенно осторожно отнестись к работе с такими сайтами, где возникает ошибка SSL.

Также не редкость, что причина проблемы кроется вовсе не в сомнительной безопасности сайта, а в неверных настройках или сбоях работы приложений самого пользователя.

Причины возникновения ошибки SSL

Распространенная ошибка, которую устранить не удастся – это покупка сертификата для сайта у поставщика, который не обладает данными полномочиями или полное отсутствие корневого сертификата. Здесь всё зависит от владельца сайта и вы вряд ли сможете повлиять на это соединение.

Другие причины возникновения ошибки поправимы, так как вызваны неисправностью приложений установленных у вас на компьютере или сбоем системных настроек. Ключевые ошибки SSL:

  1. Подключение блокируется внешним FrameWall`ом или антивирусным сканером;
  2. Причина в неверной настройке браузера;
  3. Время и дата, установленные на компьютере, подверглись сбою;
  4. Заражение компьютера вирусными программами.

Устранение ошибки SSL

Прежде всего вам следует убедиться, что проблема именно с вашей стороны, для этого следует зайти на сайт с другого браузера, лучше устройства. Если ошибка сохранилась, велика вероятность проблемы с серверной стороны.

В случае, когда проблема во всех браузерах одного устройства, а на других платформах её нет, тогда вам следует проверить антивирус и настройки даты/времени.

Настройка антивируса

Большинство таких приложений включают в себя функции защиты вашего интернет соединения от заражения со стороны недобросовестных сайтов. Для работы приложения требуется сканирование подключения, информации о сайте и передаваемых данных. Такое вмешательство браузером может быть расценено, как перехват трафика, из-за чего и возникает ошибка.

Для устранения проблемы нужно убрать сканирование SSL или HTTPS подключений в настройках антивируса. Делается это подобным образом во всех приложениях, рассмотрим на примере Avast Internet Security:

  1. Откройте основное окно программы;
  2. Перейдите на вкладку «Настройки»;
  3. Далее сделайте клик на вкладку «Активная защита»;
  4. Выберите меню «Основные настройки»;
  5. Уберите флажок с чекбокса «Включить сканирование HTTPS».

Вероятно, изменения вступят в силу после перезагрузки компьютера, но как минимум, браузер перезапустить придется.

Настройка браузера

Излишняя безопасность также может быть вредна, об этом свидетельствует данная проблема, если она кроется в браузере. Решением будет выступать понижение уровня безопасности в обозревателе. Рассмотрим на примере Google Chrome:

  • Перейдите в настройки браузера;
  • Далее в самом низу нажмите на «Показать дополнительные настройки»;
  • Найдите графу «Сеть» и нажмите в ней на кнопку;

  • Во вкладке «Безопасность» установите уровень надежности в положение «Средний»;

  • Далее во вкладке «Конфиденциальность» передвиньте ползунок в положение «Средний».

  • Перейдите в раздел «Содержание»;
  • В графе «Сертификаты» кликните по кнопке «Очистить SSL».

После всех этих действий обозреватель необходимо полностью перезапустить и снова попробовать перейти на нужный сайт, на котором наблюдалась ошибка.

Изменение настроек времени и даты

Несоответствие данной настройки также может восприниматься как потенциальная опасность и соответственно блокироваться браузером из-за наличия подозрений о сбоях в SSL.

Решается проблема довольно просто, вам просто следует правильно установить данные настройки. Рассмотрим стандартный случай:

  • Нажмите по времени в правом нижнем углу экрана;
  • Далее перейдите по ссылке «Изменение настроек даты и времени»;

  • Зачастую проблема в неправильном часовом поясе, поэтому следует нажать на кнопку «Изменить часовой пояс»;
  • Выберите ваш город/страну, если таковой в списке нет, установите любую страну с правильным смещением времени;

  • Во вкладке «Время по интернету» кликните на «Изменить параметры» и «Обновить сейчас».

Для случаев, когда изменение времени производится самопроизвольно и оно сбивается с определённой периодичностью, предлагаем изучить подробную статью по данной теме. Для этого перейдите по ссылке, указанной выше.

Очистка системы от вирусов

Обычно здесь замешаны вирусы, которые вызывают дополнительные рекламные баннеры в вашем браузере. Сейчас проблема распространена и набирает обороты, поэтому вам следует обратить на неё внимание. Ошибка вызывается из-за попытки вируса, просканировать сайт и добавить дополнительную рекламу.

Решается проблема легко с помощью приложения Malwarebytes Anti-Malware, которое в автоматическом режиме всё исправит. Существуют и более сложные ситуации, решение, которых описано здесь.

Также следует отметить, что ошибка SSL вовсе не приговор сайту, вы успешно можете войти на него, только на свой страх и риск. Если вы вполне доверяете ресурсу, сделать это можно нажав на ссылку «Дополнительно» после текста ошибки и выбрав «Все равно перейти на сайт». Для того, чтобы в дальнейшем на текущем сайте не возникала подобная проблема, вы можете внести сертификат в список доверенных в браузере.

Помимо всего остального, причиной возникновения ошибки может быть просто неправильная ссылка на сайт, некоторые ресурсы используют защищенное соединение для зарегистрированных пользователей и обычное для гостей. В этом случае, вам следует просто заменить https на http в адресе сайта.

Рейтинг статьи 3 / 5. Голосов: 5

Пока нет голосов! Будьте первым, кто оценит этот пост.

Почему возникают ошибки SSL-соединения и как их исправить?

Зачастую после установки SSL-сертификатов многие пользователи сталкиваются с ошибками, которые препятствуют корректной работе защищенного протокола HTTPS.

Предлагаем разобраться со способами устранения подобных ошибок.

Что такое SSL?

SSL (Secure Socket Layer) — это интернет-протокол для создания зашифрованного соединения между пользователем и сервером, который гарантирует безопасную передачу данных.

Когда пользователь заходит на сайт, браузер запрашивает у сервера информацию о наличии сертификата. Если сертификат установлен, сервер отвечает положительно и отправляет копию SSL-сертификата браузеру. Затем браузер проверяет сертификат, название которого должно совпадать с именем сайта, срок действия сертификата и наличие корневого сертификата, выданного центром сертификации.

Причины возникновения ошибок SSL-соединения

Когда сертификат работает корректно, адресная строка браузера выглядит примерно так:

Но при наличии ошибок она выглядит несколько иначе:

Существует множество причин возникновения таких ошибок. К числу основных можно отнести:

  • Некорректную дату и время на устройстве (компьютер, смартфон, планшет и т.д.);
  • Ненадежный SSL-сертификат;
  • Брандмауэр или антивирус, блокирующие сайт;
  • Включенный экспериментальный интернет-протокол QUIC;
  • Отсутствие обновлений операционной системы;
  • Использование SSL-сертификата устаревшей версии 3.0;
  • Появление ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера.

Давайте рассмотрим каждую из них подробнее.

Проблемы с датой и временем

Если на устройстве установлены некорректные дата и время, ошибка SSL-соединения неизбежна, ведь при проверке сертификата происходит проверка срока его действия. Современные браузеры умеют определять такую ошибку самостоятельно и выводят сообщение о неправильно установленной дате или времени.

Для исправления этой ошибки достаточно установить на устройстве актуальное время. После этого необходимо перезагрузить страницу или браузер.

Ненадежный SSL-сертификат

Иногда при переходе на сайт, защищенный протоколом HTTPS, появляется ошибка «SSL-сертификат сайта не заслуживает доверия».

Одной из причин появления такой ошибки, как и в предыдущем случае, может стать неправильное время. Однако есть и вторая причина — браузеру не удается проверить цепочку доверия сертификата, потому что не хватает корневого сертификата. Для избавления от такой ошибки необходимо скачать специальный пакет GeoTrust Primary Certification Authority, содержащий корневые сертификаты. После скачивания переходим к установке. Для этого:

  • Нажимаем сочетание клавиш Win+R и вводим команду certmgr.msc, жмем «Ок». В Windows откроется центр сертификатов.
  • Раскрываем список «Доверенные корневые центры сертификации» слева, выбираем папку «Сертификаты», кликаем по ней правой кнопкой мышки и выбираем «Все задачи — импорт».

  • Запустится мастер импорта сертификатов. Жмем «Далее».

  • Нажимаем кнопку «Обзор» и указываем загруженный ранее сертификат. Нажимаем «Далее»:

  • В следующем диалоговом окне указываем, что сертификаты необходимо поместить в доверенные корневые центры сертификации, и нажимаем «Далее». Импорт должен успешно завершиться.

После вышеперечисленных действий можно перезагрузить устройство и проверить отображение сайта в браузере.

Брандмауэр или антивирус, блокирующие сайт

Некоторые сайты блокируются брандмауэром Windows. Для проверки можно отключить брандмауэр и попробовать зайти на нужный сайт. Если SSL-сертификат начал работать корректно, значит дело в брандмауэре. В браузере Internet Explorer вы можете внести некорректно работающий сайт в список надежных и проблема исчезнет. Однако таким образом вы снизите безопасность своего устройства, так как содержимое сайта может быть небезопасным, а контроль сайта теперь отключен.

Также SSL может блокировать антивирусная программа. Попробуйте отключить в антивирусе проверку протоколов SSL и HTTPS и зайти на сайт. При необходимости добавьте сайт в список исключений антивируса.

Включенный экспериментальный протокол QUIC

QUIC — это новый экспериментальный протокол, который нужен для быстрого подключения к интернету. Основная задача протокола QUIC состоит в поддержке нескольких соединений. Вы можете отключить этот протокол в конфигурации вашего браузера.

Показываем как отключить QUIC на примере браузера Google Chrome:

  • Откройте браузер и введите команду chrome://flags/#enable-quic;
  • В появившемся окне будет выделен параметр: Experimental QUIC protocol (Экспериментальный протокол QUIC). Под названием этого параметра вы увидите выпадающее меню, в котором нужно выбрать опцию: Disable.

  • После этого просто перезапустите браузер.

Этот способ работает и в Windows и в Mac OS.

Отсутствие обновлений операционной системы

Проблемы с SSL-сертификатами могут возникать и из-за того, что на вашей операционной системе давно не устанавливались обновлений. Особенно это касается устаревших версий Windows (7, Vista, XP и более ранние). Установите последние обновления и проверьте работу SSL.

Использование SSL-сертификата версии 3.0

Некоторые сайты используют устаревший SSL-протокол версии 3.0, который не поддерживают браузеры. По крайней мере, по умолчанию. Чтобы браузер поддерживал устаревший SSL необходимо сделать следующее (на примере браузера Google Chrome):

  • Откройте браузер и перейдите в раздел «Настройки».
  • Прокрутите страницу настроек вниз и нажмите «Дополнительные».
  • В разделе «Система» найдите параметр «Настройки прокси-сервера» и кликните на него.

  • Откроется окно. Перейдите на вкладку «Дополнительно».
  • В этой вкладке вы увидите чекбокс «SSL 3.0».

  • Поставьте галочку в чекбоксе, нажмите кнопку «Ок» и перезагрузите браузер.

Ошибки «Invalid CSR» при генерации сертификата из панели управления облачного провайдера

В процессе активации сертификата можно столкнуться с ошибкой «Invalid CSR». Такая ошибка возникает по следующим причинам:

решаем проблемы

iOS, gmail и ошибка “неверный пароль”

Сегодня случилось странное, а именно: gmail account, настроенный как exchange на iPhone, упорно рапортовал о том, что пароль не подходит, однако почту без проблем получал iPad с идентичными настройками. Беглый поиск проблеме в google подсказал что я не одинок и у gmail действительно время от времени срывает крышу. Чтобы исправить печальную ситуацию достаточно пройти по … Read more

Mac Citrix Reciever и SSL Error 61

Судя по форумам вот уже год как Citrix Reciever для Mac приследуют постоянные проблемы. Одна из них выливается в том, что при попытке запуска приложения из браузера пользователю, не смотря на то, что браузер сертификатам доверяет, выдается ошибка о том, что вы, мол, выбрали не доверять этому удостоверяющему центу. От чего пользователь ессесно впадает в … Read more

Ошибка с часовым поясом iCal календаре в iCloud

Симптомы проблемы следующие: вы создаете событие через вэб интерфейс iCloud, с вашими iOS устройствами события синхронизируются нормально, однако в календаре iCloud время начала события установлено на час раньше или на час позже. При этом в свойствах события в том же вэб календаре время верное.

Исправить это можно следующим образом:

Если в результате применения групповой политики (легко повторить баг выполнив gpupdate /force) ваши сервера Citrix XenApp становятся недоступны для пользователей и к примеру возникают ошибки вида Возникла ошибка при создании запрошенного подключения. на портале опубликованных приложений, а qfarm /load возвращает отчет о том, что сервер запрещает новые подключения C:Usersadministrator>qfarm /load Server Name Server Load Load … Read more

Медленное воспроизведение видео с youtube на iPad и iPhone

Пригласили барышню в кафе, а разговор не клеится? Собрались показать смешных котиков, но котики с youtube предательски грузятся из рук вон плохо? Планы на вечер рушатся словно берлинская стена в 90ом? Уже готовы раскинуть руки в стороны и воскликнуть “Господи, помоги”?

Не стоит, спасение уже тут.

Если вы уверены, что ширины канала хватает для 720p (а именно такое разрешение использует youtube по умолчанию когда вещает на ваше iOS устройство), то проблема, скорее всего, в DNS.

Источник

Citrix возникла ошибка при создании запрошенного подключения

Junior Member Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

All New Hotfixes for XenApp 5.0 for Windows Server 2003 x86/x64 and Windows Server 2008 x86/x64

Последняя версия: 5.0
Оф.сайт: Официальный сайт
По-русски: Форум Всего записей: 98 | Зарегистр. 08-12-2001 | Отправлено: 13:25 15-12-2001 | Исправлено: shrmn, 16:54 05-05-2012

Crazy2

Full Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору LevT

Цитата:

А может ли внешнее имя быть другим? (не хидроген, а что-то ещё)

Цитата:

Внешнее имя пофик какое, главное чтоб резолвилось в правильный адрес и соответствовало сертификату.

Ну да, тоже вот не вижу подковырок, т.е. в Hosts прописать другое имя, ну и при настройке сертификат сервера указать его-же. Сертификат должен соответствовать имени.

Нашел кстати, чего не работает веб-фейс сертификата и цитрикса вместе на одном IIS под 2003 сервером x64.
Цитрикс Веб-фейс при установке переводит IIS в 32 бит мод, с установкой 32 битной версии нетфрейма2, зачем не понятно, но факт (по умолчанию IIS ставится 64 битный), а сертификат сервер (файлы сайта) лежат в windowssystem32 (как известно у микрософт на 64 битных осях папка system32 — это 64 битная на самом деле а SysWow64 — это для 32 битных драйверов и т.д.) и IIS просто не видит файлы там (т.к. в 32 битном режиме).
Т.е. просто переносим папку от сертификат сервера в тот же InetPub — и перенастраиваем ее как корневую для Сертификат сайта.

Еще получилось прозрачную аутентификацию заработать (2003 без домена), без повторной аутентификации на сервере.

Всего записей: 596 | Зарегистр. 13-05-2002 | Отправлено: 05:56 13-11-2012
DeMoNiX

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Здравствуйте! Program Neighborhood, поменяли монитор, поменяли разрешение на более высокое, пропало бесшовное окно. Вернули старое разрешение, бесшовное окно вернулось на место. Пробовали переставлять клиента, удалять набор приложений и заново устанавливать, не помогает. В чем причина?
Всего записей: 48 | Зарегистр. 11-01-2003 | Отправлено: 09:07 15-11-2012
abgluck

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Скорее всего на сервере не хватает памяти, выделяемой под экран пользовательской сессии при увеличенном разрешении.
http://support.citrix.com/article/CTX781561
Если там стоит максимум и его все равно не хватает — то либо уменьшать количество цветов, чтоб влезало, либо
http://support.citrix.com/article/CTX114497
Всего записей: 1735 | Зарегистр. 23-09-2004 | Отправлено: 16:31 15-11-2012
vladko585

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Здравствуйте. Появилась проблема удаленного клиента в виде ошибки «there is no citrix server configured on the specified address». Стоит серваер Win2003+1C+Hamach(IP200.200.200.100) скрытый от внешнего Интернета ещё одним сервером(IP200.200.200.1(внутренний)IP88.88.88.88(внешний)) просто раздающим интернет под winXP. Интернет Срвер подключен к интернету напрямую, т.е между ним и интернетом нет роутера/маршрутизатора. Локальные клиенты работают без проблем. А вот удаленный комп выдает ошибку. В настройках клиента Цитрикс стоит соединяца по WAN TCP/IP+HTTP и галка Use alternate address for firewall connection. На клиенте так же установлен Hamachi. На сервере Цитрикс забита команда
altaddr /set 88.88.88.88 200.200.200.100 /v
Выглядит это примерно так:
Сервер Цитрикс — Win2003+1C+Hamach (IP200.200.200.100 — к инету цепляется через шлюз 200.200.200.1)
Сервер Инета WinXPSP2 2 сетевые карты(IP200.200.200.1(внутренний)IP88.88.88.88(внешний)
Клиент WinXP+Клиент Citrix+Hamachi(IP77.77.77.77)

Вопрос: Необходимо на сервере Инета WinXPSP2 поставить прогу, которая будет пробрасывать порт 1494 на Сервер Цитрикса IP200.200.200.100? Или в этом нет необходимости..т.к. связь идет через Хамачи(хамачи назначает обоим компам статические ИП вида 25.210.67.45 и 25.210.65.87)?

Добавлено:
Вот ещё что выяснил, если ставить галку «Use alternate address for firewall connection»

то выходит ошибка «Cannot connect to the Citrix MetaFrame server.
Unable to locate the requested MetaFrame server name. The server may be unavailable or you may have entered the server name incorrectly.»

если галку не ставить, то
«Cannot connect to the Citrix MetaFrame server. There is no Citrix MetaFrame server configured on the specified address.»

web в Program Neighborhood — неиспользую.

Добавлено:
С клиента команда telnet dns 1494 отвечает ICA. а telnet 88.88.88.88 1494 Не удалось открыть подключение. и т.д.

Всего записей: 4 | Зарегистр. 26-08-2011 | Отправлено: 08:12 30-11-2012
abgluck

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору У вас какая-то каша тут понаписана. Если связь через хамачи — то внешние адреса вообще не нужны нигде, и ни на что не влияют. Если есть белый внешний адрес то хамачи вообще можно выкинуть нафик.
Всего записей: 1735 | Зарегистр. 23-09-2004 | Отправлено: 19:18 30-11-2012
vladko585

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Тогда вопрос: Почему на команду telnet dns 1494 отвечает ICA, а на команду telnet 88.88.88.88 1494 Не удалось открыть подключение.
Всего записей: 4 | Зарегистр. 26-08-2011 | Отправлено: 11:12 05-12-2012
abgluck

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Ну так вы этот самый dns в ip переведите — и сразу станет понятно, почему на нем отвечает. На внешнем не отвечает, очевидно, потому что не проброшен соответствующий порт.
Это 2 совершенно разных режима доступа, которые вы пытаетесь объединить в один. Либо проброс портов+альтаддр+галка на клиенте про альтернативный адрес и прописанный белый ip там же. Либо разбираться с маршрутизацией через хамачи так, чтобы ваш 200.200.200.100 был доступен через хамачи с клиента.
Всего записей: 1735 | Зарегистр. 23-09-2004 | Отправлено: 17:26 05-12-2012
life_so_good

Оптимист

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Уважаемые, какая-то хрень с Shadow творится.

После запуска, вместо подключения к удалённому сеансу запускается сеанс рабочего стола, пользователя инициировавшего shadow. Т.е. запускается сеанс рабочего стола по протоколу ICA и полное «счастье».

XenApp 5.0 на Server 2008

Всего записей: 1306 | Зарегистр. 30-04-2002 | Отправлено: 12:32 18-12-2012 | Исправлено: life_so_good, 16:30 18-12-2012
vladko585

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Уф..одно победил! второе вышло (: часть юзеров не подключается:
1) у одних висит окно загрузки на Negotiating capabilities и все.
2) у вторых окно загружается, пропадает — окно 1С не запускается.

В журнале терминального сервера ошибок нет.

Опыты:
1) создание нового юзера на сервере ни к чему не привело;
2) Помогает использование ещё «рботающих» логина и пароля. но соответственно те кому он принадлежит вылетают из своей сесии.

Всего записей: 4 | Зарегистр. 26-08-2011 | Отправлено: 13:42 24-01-2013
ypapa

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Операциона: W2K3 R2 SP2
Цитрих: XA5_EN_W2K3 Rollup Pack 7
Приложения: 1с8.2

Запускаю опубликованную 1с8.2
Вывожу на экран любую печатную форму
Нажимаю Предварительный просмотр — вижу белый лист
В окне Предварительного просмотра нажимаю — Параметры страницы — Ок (те ничего не меняю)
В предварительном просмотре появляется документ — можно печатать
Тут же при открытии другого документа проблема повторяется.

Создал для тестов нового пользователя в АД, заменил учетку в Цитрикс клиенте
Запускаю опубликованную 1с8.2
Проблем с печатью нет
Возвращаю в цитрикс первого пользователя
Грохаю терминальный профиль первого пользователя на сервере
Запускаю опубликованную 1с8.2
Проблема повторяется.

У одного пользователя проблема сама исчезла, у других повторяется каждый день.
Принтера в сессии подключаются нормально, дефолтный принтер тоже выставляется правильный.

пробовал поиграть с параметром DefaultPrnFlags
http://support.citrix.com/article/CTX119684
Сейчас значение у меня такое: 08804000
те:
0x08000000 — отключение ошибок о неудачных подключениях принтеров
0x00800000 — отключение удаления принтера при завершении сесси
0x00004000 — права на принтеры пользователей

Сработало все кроме 0x00800000 хз почему (очень надеялся что запрет удаления принтеров поможет)

Всего записей: 88 | Зарегистр. 20-08-2007 | Отправлено: 11:32 04-02-2013 | Исправлено: ypapa, 11:35 04-02-2013
tx51v19

Newbie

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору сейчас я попробую очень спокойно написать это сообщение.

Citrix MFCOM Service did not respond as expected. Make sure that your user account is a member of this computer’s Distributed COM Users group if you are connecting to a remote server. Check the version of Citrix XenApp on the computer and make sure that a compatible version of Citrix MFCOM Service is installed and running.

Я знаю что про неё везде писали, но мне не помогает ничего, много ответов с кучей салюшенов и хотфиксами. НИЧЕГО НЕ ПОМОГАЕТ, я уже неделю его переставляю, НУ КАК ТАК МОЖНО!

Я ставил XenApp5 на windows 2003 SP1, 2003 SP2, 2008, и R2, всё равно вылезает Citrix MFCOM Service did not respond as expected.

Есть ещё идеи?

Всего записей: 6 | Зарегистр. 20-07-2007 | Отправлено: 17:29 12-02-2013 | Исправлено: tx51v19, 17:30 12-02-2013
tx51v19

Newbie

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору проблема решена установкой версии 4.5
Всего записей: 6 | Зарегистр. 20-07-2007 | Отправлено: 13:32 13-02-2013
hadj

Junior Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору может кто-то выложить PSE450W2K3R06.msp?
Всего записей: 57 | Зарегистр. 14-12-2005 | Отправлено: 03:19 28-03-2013 | Исправлено: hadj, 03:22 28-03-2013
1nasty1

Advanced Member

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Подскажите, пожалуйста, как скачать Citrix XenApp 6.5 из кабинета? Зарегистрировался, но при попытке скачать со страницы _https://www.citrix.com/downloads/xenapp.html выдает сообщение:

Код:

This download is locked
Sorry, the item you are trying to access is restricted and requires additional permissions.
For further assistance, please contact Customer Service.

Всего записей: 732 | Зарегистр. 11-03-2005 | Отправлено: 22:54 04-04-2013
kokoalex

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Тоже очень нужен PSE450W2K3R06 и LicensingServer 11.6
Всего записей: 3 | Зарегистр. 04-04-2013 | Отправлено: 12:02 05-04-2013
SergeyKLIM

Junior Member

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору PSE450W2K3R06
LicensingServer 11.6
Всего записей: 195 | Зарегистр. 10-01-2004 | Отправлено: 14:17 05-04-2013
kokoalex

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Сергей, спасибо! Спасли
Всего записей: 3 | Зарегистр. 04-04-2013 | Отправлено: 14:22 05-04-2013
ramzanio

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Народ есть у кого XenApp 6.5 Feature Pack 1 — Enterprise Edition или XenApp 6.5 — Enterprise Edition

Подскажите Hotfixes стоит вообще качать .

У меня на Windows Server 2008R2 проблема не могу подключится Роли стоят Сервер лицензирования веб интерфейс ну и xenapp через вебку подключаюсь все работает использую по стандарту 8082 порт а вот через Плагин CitrixOnlinePluginFull версия 12.3 не могу подключится даже окно авторизации не появляется пробывал через порты 8080 и 8082

=(((Кто сталкивался подскажите ((((

При запуске ругается что нет лицензий , так как теперь не так просто получить пробную лицензию поэтому , в Административную консоль даже не захожу так как лицензии нет .

Всего записей: 7 | Зарегистр. 15-10-2012 | Отправлено: 14:25 25-04-2013
naida

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Подскажите, куда копать с такой ошибкой — «Citrix USB Service Handshake failed with client plug-in». Ошибка происходит при пробросе USB.
Исходные данные.

Клиент:
1. ARM Processor
2. Receiver for Linux. Версия 12.1.
3. USB Support Package

Серверная часть
1. XenDesktop.

Всего записей: 11 | Зарегистр. 28-11-2005 | Отправлено: 16:53 22-05-2013
ramshik

Newbie

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору народ кто подскажет не получается запустить приложения через Web интерфейс в браузере

Прописал команду altaddr /set внешний IP для того что бы в конфигурационном файле был

[ApplicationServers]
1C Spesnaz=

[1C Spesnaz]
Address=**.**.**.**:1494 qfarm /load

Server Name Server Load Load Throttling Load Logon Mode
——————— ———— ——————— ——————-
CTRX0 200 0 ProhibitLogons
значит, скорее всего, вы натолкнулись на этот досадный баг.
Не смотря на то, что Citrix об этом известно бог знает сколько патча, к несчастью, нет, но есть официальный workaround – установить значение ключа реестра fDenyTSConnections, расположенного по пути

?
1
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal Server
в 0

На сколько я знаю баг затрагивает XenApp 6.5 (некоторые жалуются и на XenApp 6), установленном на Windows Server 2008R2 с Service Pack 1.

Не дало результатов ((( если поменять обратно на direct то подключение идет все работает .

не дает подключится даже на самом сервере через браузер та же ошибка (

Источник

Adblock
detector

by Theresa Miller

So, it was finally time to rollout SHA2 certificates for your Citrix environment.  After doing so, you test your applications by launching your favorite Citrix XenApp Application.  To your surprise, the application will not open and returns an SSL Error 61.  Now what, what can be done to fix this issue?

Capture

Check your Trust Root or Intermediate Certificate

One of the likely causes is that the PC you are working on is missing it’s Trusted Root or Intermediate Certificate.  Your certificate provider can let you know which certificate type they use.  How do we make sure these are in place? This can be done manually per PC as shown in the example below, or automated per the following Microsoft article (https://technet.microsoft.com/en-us/library/cc754841.aspx).  Here are the steps to update an individual PC using a Digicert root certificate.  Note that these steps would be similar for most certificate providers.

————————————————————————————————

Advertisement:

Monitor/Access your virtual servers, workstations & data using Citrix XenDesktop with 24×7 support and a 99.9% uptime guarantee through CloudDesktopOnline. To know more about QuickBooks Hosting on Citrix XenDesktop, visit Apps4Rent. 

————————————————————————————————

1) Open Internet Explorer go to https://www.digicert.com/digicert-root-certificates.htm

2) Download the Intermediate Certificate called “DigiCert SHA2 High Assurance Server CA” or the appropriate certificate for your environment and save your PC or a network location

3) Go to Start, Search from your Windows 7 workstation

4) Type MMC and press enter

ssl61pic1

5) From the menu select, Add/Remove SnapIn

6) Select Certificates and click “Add”, then click OK

ssl61pic2

7) Choose Computer Account and click Next

ssl61pic3

8) Choose Local Computer and click finish and click OK

ssl61pic4

9) Expand Intermediate Certificates and click on Certificates.

10) Right-click on Certificates, then selectAll Tasks, and click Import

ssl61pic5

11) Click Next on the Certificate Import Wizard

ssl61pic6

12) Click Browse and go to the location of the downloaded certificate and then click Next

ssl61pic7

[wp_ad_camp_1]

13) Click Next

ssl61pic8

14) Click Finish

ssl61pic9

15) Test the application to verify the SSL Error 61 error has gone away

If the error didn’t go away or if the certificates were already set the way that should have been, then the next stop is to look at  your version of Citrix Receiver.

Citrix Receiver

Updating to the latest Citrix Receiver version will typically resolve the issue once the certificates are in place.  Here is the link to Citrix Receiver for Windows http://www.citrix.com/go/receiver.html?posit=glnav, and here is the latest version for a MAC http://www.citrix.com/downloads/citrix-receiver/mac.html

Say Goodbye to SSL Error 61!

В некоторых из этих случаев ваш компьютер может отображать очень хорошую ошибку, указывающую на ошибку пользователя SSL Ubuntu Citrix 61. Эта ошибка может иметь множество причин.

Ускорьте свой ПК всего за несколько кликов

  • 1. Скачайте и установите ASR Pro
  • 2. Откройте приложение и нажмите кнопку «Сканировать».
  • 3. Выберите файлы или папки, которые вы хотите восстановить, и нажмите кнопку «Восстановить».
  • Загрузите это программное обеспечение сейчас и попрощайтесь с проблемами вашего компьютера. г.

    <раздел>

    CTX203362

    Текст всплывающей подсказки

    <раздел>

    ubuntu citrix мужчина или женщина ошибка SSL 61

    статья | Инструкции / общий вопрос Нарушение безопасности | likeCount считает это руководство полезным | Созданный: ItemFormattedCreatedDate|Измененный: ItemFormattedModifiedDate

    Текст всплывающей подсказки

    статья | Инструкции и общий вопрос Нарушение безопасности | likeCount считает это полезным | Созданный: ItemFormattedCreatedDate|Измененный: ItemFormattedModifiedDate

    <раздел>

    Симптомы или ошибки

    Эта статья предназначена только для администраторов Citrix и технических клубов. Неадминистраторам следует позвонить в службу поддержки / ИТ-отдел, а также отправить дополнительную информацию по адресу CTX297149.

    Receiver for Linux выдает следующие ошибки при запуске обнаруженных персональных компьютеров / приложений:
    Вы никогда не были уверены, что доверяете «центру сертификации», какому-то из наших издателей сертификатов безопасности сервера (ошибка SSL 61).


    <раздел>

    Решение

    Важно! Этой статьей фактически пользовались системные администраторы. Если с этой проблемой сталкивается человек, который обычно не является системным администратором, обратитесь в службу поддержки вашей компании и попросите найти путь к этому документу.

    Обновить до последнего получателя

      Версия

    Как исправить ошибку SSL 61 в широкополосном приемнике Citrix в Linux?

    Поместите доверенный документ в / usr / local вместо share / ca-Certificates.Запустите sudo update-ca-Certificates. Вы должны увидеть следующую строку: одна добавлена, 0 удалено; делал. Запустите эти острые когти в /etc/ca-certificates/update.d. Добавить Добавлен Debian: SymantecClass3SecureServerCA-G4.pem.Используйте Google Chrome вместо Firefox.

  • Обновите Receiver до последней версии перевода, чтобы увидеть, решает ли это обычно проблему.
  • Если клиентам нужны сертификаты SHA2, более старая версия из-за Receiver не поддерживает эти карты. См. Раздел CTX200114 Receiver – Поддержка Citrix для SHA-2, для каких версий, указывающих на Receiver, могут содержаться сертификаты SHA-2.
  • Скачать базовый / промежуточный SSL-сертификат (.Crt /.Установите сертификат Cheer / Intermediate на свой компьютер.Если на всех компьютерах потенциальных клиентов установлено антивирусное программное обеспечение, убедитесь, что соответствующий антивирусный инструмент доверяет сертификату.

    Если это не решит проблему, перейдите к следующему разделу.

    Дополнительные отчеты об обновлениях функций Receiver см. в разделе Market to – Citrix Receiver Matrix Feature.

    Отсутствует корневой / промежуточный сертификат

    Это сообщение об ошибке означает, что у клиента устройства на самом деле нет корневой / промежуточной карты, необходимой для установления доверия с тем лицензирующим органом, который выпустил собранный сертификат.

    Использовать корневой сертификат

    Если вам нужно проверить квалификацию сервера, который еще был выдан комодом для хранения записей и еще не был упомянут на пользовательском устройстве, следуйте лучшим специальным инструкции перед добавлением StoreFront.

    1. Получить рут из-за сертификата в формате PEM.
      Совет: Если вы не можете найти этот сертификат в этом формате, используйте эту утилиту openssl, чтобы преобразовать любой сертификат в формате CRT в тот, который вам лучше просто файл .pem.
    2. Как пользователь, который обычно устанавливает пакет (обычно root):
      1. Скопируйте файл без запроса в $ ICAROOT, а не в хранилище ключей / cacerts.
      2. Выполните следующую команду:
        $ ICAROOT / util / ctx_rehash

    Используйте продвинутый сертификат

    Если ваш сервер StoreFront не может предоставить промежуточные сертификаты, соответствующие обычно используемому сертификату, если вам необходимо предоставить расширенные сертификаты для начинающих для поддержки пользователей предоплаченных чиповых карт, выполните следующие действия, чтобы начать установку StoreFront Add store.

    1. Получите промежуточные сертификаты отдельно в формате PEM.
      Совет: если вам не удалось найти запись в таком расположении, используйте специальную утилиту openssl для получения сертификата на жестком диске компьютера CRT здесь, в файле. pem файл для.
    2. как пользователь, который также установил пакет (обычно root):
      1. Копировать регистры – $ ICAROOT или хранилище ключей / intcerts.
      2. Запустите здесь команду от имени пользователя, настроившего пакет:
        $ ICAROOT / util / ctx_rehash 

    <раздел>

    Дополнительные ресурсы


    Как мне доверять сертификату безопасности сервера?

    Если аккредитация кажется недоступной популярным правом – например, вы получаете срочные предупреждения или ошибки при попытке входа в определенные инструменты – откройте Связку ключей. Щелкните правой кнопкой мыши конкретную квалификацию и нажмите «Получить информацию». Часто открывайте меню «Доверие» и отметьте «Всегда доверяйте при использовании этого сертификата».

    Эта статья предназначена только для руководителей Citrix и специалистов по гольфу. Не администраторы, вероятно, обратятся в службу поддержки / ИТ-поддержку своей компании и свяжутся с CTX297149 только для получения дополнительной информации.

    ubuntu citrix client ssl error 61

    Receiver для Linux отображает правильную ошибку при загрузке настольных / печатных курсов:
    Вы больше не доверяете CA как эмитенту сертификата безопасности сервера аэропорта (SSL ошибка 61).

    Важно! Эта статья могла быть создана для системных администраторов. Если кто-то столкнется с этим Если вы определенно будете проблемой, а не подходящим системным администратором, обратитесь в службу поддержки вашей организации за помощью и обратитесь к типу информации.

    К

    Обновите приемник до последней версии

    • Обновите Receiver до этой новой версии, чтобы убедиться, что все это решает проблему.
    • Если кто-то использует сертификаты SHA2, весь старый основной получатель просто не поддерживает эти сертификаты. См. Раздел Приемник CTX200114 – поддержка Citrix для SHA-2, где представлена ​​информация о версиях приемника, которые предоставляют сертификаты SHA-2.

    В противном случае перейти к следующему разделу.

    Информацию об обновлениях функций приемника см. в таблице функций приемника Citrix.

    Отсутствует корневой / промежуточный сертификат

    отказ

    В этом сообщении говорится, какие эксперты утверждают, что клиентский планшет определенно не имеет необходимого корневого / промежуточного сертификата, которому доверяли бы ответственные лица при рассмотрении сертификата, выдавшего сертификат веб-сервера.

    Используйте корневые сертификаты

    Если вам действительно нужно проверить подлинность сертификата официанта, который был выдан только с помощью какого-либо средства отслеживания сертификатов и который затем снова не является доверенным на пользовательском устройстве, выполните эти инструкции перед добавлением StoreFront.

    1. Получите учетные данные root в формате PEM.
      Совет: Если вы не можете найти конкретный инструмент в этом формате, используйте большинство из утилит openssl для преобразования отличного официального документа .crt в красивый файл .pem для преобразования.
    2. Как пользователь, загрузивший комплект (обычно root):
      1. Скопируйте начало в usd ICAROOT / keystore / cacerts.
      2. Выполнить текущее действие:
        $ ICAROOT / util и ctx_rehash

    Использовать продвинутый сертификат новичка

    Ускорьте свой ПК всего за несколько кликов

    Ваш компьютер работает медленно и нестабильно? Вас мучают таинственные ошибки, и вы беспокоитесь о потере данных или сбое оборудования? Тогда вам нужен ASR Pro — идеальное программное обеспечение для устранения неполадок Windows. С ASR Pro вы можете исправить широкий спектр проблем всего за несколько кликов, включая ужасный синий экран смерти. Приложение также обнаруживает аварийные приложения и файлы, поэтому вы можете быстро решить их проблемы. И самое главное, это совершенно бесплатно! Так что не ждите — загрузите ASR Pro прямо сейчас и наслаждайтесь бесперебойной, стабильной и безошибочной работой на ПК.

    Если наш собственный сервер StoreFront небезопасен для предоставления промежуточных сертификатов, которые содержат установленный сертификат, или если вам необходимо установить новые сертификаты непосредственно для поддержки пользователей смарт-карт в Интернете, придерживайтесь следующих шагов. прежде чем доверять практически любому проверенному StoreFront – добавьте резерв.

    1. Получите эти продвинутые сертификаты для начинающих отдельно в формате PEM.
      Совет: Если вы не можете найти свой сертификат в этом формате, воспользуйтесь Openssl Electrical Power. Преобразуйте прибор из формата CRT в этот файл .pem.
    2. от имени пользователя, установившего пакет (обычно root):
      1. Скопируйте файлы в $ ICAROOT, а не в хранилище ключей / intcerts.
      2. Выполните следующее администрирование, хотя пользователь, установивший это устройство:

        Как исправить ошибку SSL 4 в Citrix?

        На потенциальном клиентском устройстве откройте Панель управления.Удалите, как правило, текущую версию Citrix Receiver:Загрузите каждую старую версию Citrix Receiver.Закройте все веб-браузеры.Выполните новую стандартную установку Citrix Receiver (например, 4.6)Запустите Citrix Storefront и проверьте его.

        $ ICAROOT / util / ctx_rehash 

    Загрузите это программное обеспечение сейчас и попрощайтесь с проблемами вашего компьютера. г.

    Ubuntu Citrix Client Ssl Error 61
    Erreur Ssl Client Ubuntu Citrix 61

    г.

    Leo McCarty

    CTX101990


    {{tooltipText}}

    Article
    |


    How To / General Question
    Security Vulnerability
    3rd party / compatibility

    |

    {{likeCount}} found this helpful
    |

    Created:
    {{articleFormattedCreatedDate}}

    |
    Modified:
    {{articleFormattedModifiedDate}}

    Symptoms or Error

    Citrix Gateway, formerly Citrix NetScaler Unified Gateway

    Citrix Workspace app is the new universal app for all workspace services, that will encompass all Citrix clients and app capabilities over time.

    The following error messages are displayed for Receiver users accessing StoreFront or Web Interface applications:

    • «Cannot connect to the Citrix XenApp Server. SSL Error 61: You have not chosen to trust «Certificate Authority», the issuer to the server’s security certificate.»

    • «The server certificate received is not trusted (SSL Error 61)»

    • «Your app is not available. Try again later.»

      User-added image

      User-added image


    Solution

    Important! This article is intended for use by System Administrators. If you are experiencing this issue and you are not a System Administrator, contact your organization’s Help Desk for assistance and refer them to this article.

    Update to the Latest Receiver Version

    • Upgrade to the latest version of Receiver to verify if this resolves the issue.
    • If you are using SHA2 certificates then the older version of Receiver does not support these certificate. Refer to CTX200114 — Citrix Receiver Support for SHA-2 to view the Receiver versions which supports SHA-2 certificates.

    If this does not resolve the issue then proceed to the next section.

    For information on Receiver feature updates refer to —
    Citrix Receiver Feature Matrix.

    Missing Root/Intermediate Certificate

    This error message suggests that the client device does not have the required root certificate/intermediate certificate to establish trust with the certificate authority who issued the NetScaler Gateway server certificate.

    Complete the following steps to resolve this issue:

    1. Download or obtain the SSL root certificate/intermediate certificate (.crt/.cer) file issued by your SSL certificate provider.
      Root certificate/intermediate certificate can be downloaded from your SSL certificate provider’s website or can be obtained on request. Usually root certificate is present in the certificate bundle provided by your SSL service provider along with intermediate and server certificates.

    2. Install the root certificate/intermediate certificate on the client machine.

    3. If an antivirus is installed on the client machine then ensure that the antivirus trusts the certificate.

    This process pairs your client machines with the server machine, and is necessary if you do not use a certificate verified by a commercial SSL certificate provider. Most commercial certificate providers arrange to have their certificates pre-installed on machines through an agreement with the operating system creator (Microsoft, Apple, and so on).

    User-added image

    Server Certificate is Not RFC 3280 Compliant

    SSL Error 61 can occur when the server certificate is not compliant with the instructions in
    RFC 3280 regarding the Enhanced Key Usage field.

    The system administrator might need to contact the certificate authority who sold the faulty certificate and inform them that the certificate is in violation of RFC 3280. Also ask the certificate authority to issue a new certificate that contains the following key usage value in addition to any other required values:
    Server Authentication (1.3.6.1.5.5.7.3.1)

    NetScaler Gateway acts as an SSL server, so Server Authentication (1.3.6.1.5.5.7.3.1) must be listed among the designated key uses if any are present. If the Extended Key Usage field is not present in the certificate, the certificate might be considered valid.

    Some certificate authorities erroneously issue certificates that contain only the following key usage extensions that indicate support for Server-Gated Cryptography (SGC):

    • Unknown Key Usage (2.16.840.1.113730.4.1)

    • Unknown Key Usage (1.3.6.1.4.1.311.10.3.3)

    These extensions are intended as a signal to Netscape and Internet Explorer web browsers that they should negotiate 128-bit encryption regardless of the normal capabilities of the client. They have no effect on the ICA client. When these two values are the only items listed in the Enhanced Key Usage field, the certificate is in violation of RFC 3280 and should be rejected by SSL clients seeking server authentication.
    User-added image

    Note: Not all SGC compliant certificates are missing the Server Authentication value and not all invalid certificates are SGC compliant.

    After you receive an updated certificate with the correct usage fields listed, replace the certificate on your NetScaler Gateway server using the MMC Certificates snap-in.


    Additional Resources


    Disclaimer

    Citrix is not responsible for and does not endorse or accept any responsibility for the contents or your use of these third party Web sites. Citrix is providing these links to you only as a convenience, and the inclusion of any link does not imply endorsement by Citrix of the linked Web site. It is your responsibility to take precautions to ensure that whatever Web site you use is free of viruses or other harmful items.

    Недавно при использовании Citrix Receiver для подключения возникла проблема «Невозможно подключиться, Citrix Receiver (XenApp) SSL 61 Вы не выбрали доверять издателю сертификата …». Решил эту проблему, импортировав сертификат.

    Во-первых, это явление описано в этом сообщении.https://tieba.baidu.com/p/5726814088 не могу подключиться к серверу. Обратитесь к системному администратору и укажите следующую ошибку: Ошибка SSL 61: вы не выбрали доверять издателю сертификата безопасности сервера «XX CA».
    Citrix Receiver SSL Error 61
    Это связано с тем, что, когда система использует канал Citrix SSL для связи, сертификат, предоставляемый сервером, не регистрируется клиентом Citrix Receiver, что приводит к сбою установления соединения.

    Зная, что проблему решить легче. Сначала найдите этот сертификат, вы можете спросить у администратора, или вы можете экспортировать его из других мест, где этот сертификат доступен.

    В Windows выберите меню «Пуск» в поле «Найти / выполнить» (вы также можете использовать клавиши Windows + R, чтобы открыть окно «Выполнить»), введите команду mmc и нажмите Enter.

    Выберите файл меню -> добавить / удалить блок управления (M) …

    Выберите «Сертификат» из доступных единиц управления слева и нажмите кнопку «Добавить».

    Выберите «Учетная запись компьютера» и нажмите кнопку «Далее».


    Выберите «Локальный компьютер» и нажмите кнопку «Готово».

    Нажмите кнопку «Подтвердить»

    В это время инициализируется консоль сертификата.

    Наш сертификат обычно находится в сертификате промежуточного центра сертификации.

    Вы можете выбрать имя, предложенное в приведенном выше отчете об ошибке, например это корневое агентство. Мы дважды щелкаем, чтобы открыть его на экспортированном компьютере, и открываем вкладку «Путь к сертификату», чтобы проверить действительность. Если это нормально, будет отображаться «Сертификат в порядке».


    Выберите сертификат и нажмите контекстное меню, чтобы выбрать все задачи -> экспорт или выберите экспорт на панели операций.

    Выберите формат сертификата, например двоичный, а затем выберите имя файла для его сохранения.

    На другом компьютере импортируйте его таким же образом.

    Следует отметить, что только самого центра сертификации при импорте недостаточно. Эмитенту необходимо соответственно экспортировать и импортировать.

    Итак, используйте тот же метод для поиска издателя целевого сертификата. Например, можно найти «Сертификаты» в разделе «Доверенные корневые центры сертификации».

    Также необходимо убедиться, что соответствующий сертификат организации также экспортируется и импортируется на компьютер, на котором работает Citrix Receiver.

    На этом этапе вы можете видеть, что статус сертификата промежуточного центра сертификации, сообщившего об ошибке, уже имеет статус «с сертификатом нет проблем».

    Для получения подробной информации обратитесь к этому шагуhttps://24x7itconnection.com/2015/03/10/you-can-fix-it-yes-you-can-citrix-xenapp-ssl-error-61/ 。

    Официальные инструкции Microsoft здесь, но их труднее читать.
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc754841(v=ws.11)?redirectedfrom=MSDN

    Если это версия Citrix Receiver для Linux, вы можете обратиться к следующей статье, использовать Firefox, чтобы найти соответствующий сертификат и экспортировать его в pem, затем использовать OpenSSL для преобразования в crt и, наконец, поместить его в cacerts хранилища ключей под ICAClient Citrix Receiver
    https://www.cnblogs.com/kozmers/p/12346751.html

    /opt/Citrix/ICAClient/keystore/cacerts$ sudo openssl x509 -in GlobalSignRootCA.crt -out GlobalSignRootCA.pem
    
    sudo cp ~/tmp/cert/GlobalSignRootCA.crt /opt/Citrix/ICAClient/keystore/cacerts/
    

    10.09.2015 — Записи в блоге

    Встретил проблему:ssl61
    Текст ошибки:
    ---------------------------
    Desktop ОШИБКА
    ---------------------------
    Не удается запустить приложение. Свяжитесь со службой поддержки, подготовив следующую информацию: не удается подключиться к серверу Citrix XenApp.
    ошибка SSL61: Сертификат безопасности сервера "StartCom Class 1 Primary Intermediate Server CA", выдан организацией, не входящей в состав доверенных.
    ---------------------------
    ОК
    ---------------------------

    Решение проблемы:
    1. Обновляем до SP3(если не обновлено)
    2. Обновляем клиент Citrix
    3. Если не помогло — переустановка системы

    › tags: Citrix Desktop / Citrix XenApp / StartCom Class 1 Primary Intermediate Server CA / Windows XP / ошибка SSL61 /

  • Не удается подключиться к принтеру ошибка 00000214
  • Не удается подключиться к серверам ea код ошибки 721
  • Не удается подключиться к общему ресурсу netlogon ошибка 67
  • Не удается подключиться к принтеру ошибка 3e3
  • Не удается подключиться к интернету модем или другое устройство сообщило об ошибке