Estou recebendo esse erro ao tentar carregar um módulo da área de trabalho no Citrix Receiver:
O que eu não entendo é que posso ver que esse certificado específico está definido como "Confiança .." sob todas as circunstâncias que encontrar. Isso acontece apenas no Ubuntu, e eu não instalei nenhum certificado (manualmente) em nenhuma das partições ao tentar corrigir o problema. O navegador também parece ser irrelevante (o Chrome / Firefox gera o mesmo erro). Perdoe minha ignorância sobre certificados, mas isso parece estar além da minha experiência.
Existem alguns lugares em que procurei em vários mecanismos de pesquisa e encontrei outros usuários que tiveram problemas semelhantes com certificados no Linux Citrix Receiver, mas não tenho certeza do que há de errado com este certificado, pois nenhuma das outras sugestões Eu tentei ter trabalhado até agora, e eles são numerosos demais para entrar em detalhes ... então eu gostaria de pegar aqui e ver o que todos vocês podem oferecer.
fonte
sudo cp /etc/ssl/certs/DigiCert_High_Assurance_EV_Root_CA.pem /opt/Citrix/ICAClient/keystore/cacerts/
--- Usando o Citrix Receiver Full 13.6 no Ubuntu 16.04.3sudo /opt/Citrix/ICAClient/util/ctx_rehash
As versões mais recentes do receptor exigem que você
converta o, coloque o crt em um diretório específico e execute um utilitário citrix.CRT
arquivo emPEM
Se sua instalação estiver dentro
/opt/Citrix/ICAClient
e assumindo que o certificado raiz de assinatura ou CA é um existente nos certificados CA:2. Converta o desejadoCRT
paraPEM
:3. Conecte-o ao diretório Citrix e refaça a tarefa:Se a CA não for conhecida e confiável, presente no
/usr/share/ca-certificates/mozilla
diretório mencionado acima:Faça o download usando as informações de segurança do seu navegador no site
Converta-o paraMovê-lo e refaça a etapa: Etapa 3 acima.PEM
Deixou o texto riscado para qualquer pessoa que necessite dessas instruções por qualquer motivo, mas recentemente testei movendo o CRT para o diretório e o utilitário rehash será convertido conforme necessário.
fonte
sudo /opt/Citrix/ICAClient/util/ctx_rehash
pouco fez isso por mim (ignorado a conversão comsudo openssl ...
, embora meu exportação parece ser um pem)alguns usuários (como eu) podem achar que, mesmo depois de vincular o Firefox à pasta cacerts, o erro persiste.
Parece que isso ocorre porque o Citrix não fornece todos os certificados mais recentes.
A solução parece ser observar que o certificado é considerado "não confiável" (por exemplo, "Autoridade de certificação pública primária Verisign Classe 3 - G5") e depois exportá-lo do Firefox (no menu Preferências e depois em Certificados) para * / ICAClient / keystore / cacerts.
Trabalhou para mim. Espero que isto ajude.
fonte
Eu tenho o mesmo erro, mas com certificados confiáveis pelo meu FireFox. Portanto, depois de copiar o certificado ca raiz e convertê-los em arquivos crt, o cliente ICA é executado sem problemas. Espero que esta informação seja útil
fonte
Eu tive o mesmo problema e resolvi-o desta maneira:
/usr/local/share/ca-certificates
sudo update-ca-certificates
Você deverá ver algo alinhado com isto:
1 added, 0 removed; done. Running hooks in /etc/ca-certificates/update.d.... Adding debian:SymantecClass3SecureServerCA-G4.pem
fonte