Я не могу заставить Получатель Citrix работать над Ubuntu 17.10. (Соединение SSL не могло быть установлено),
Я попробовал различные версии и копирование сертификатов от Mozilla, как описано здесь и здесь и выполнил ctx_rehash. Другой ответ предлагает преобразовать .crt файл в .pem.
Это не ясно мне хотя, какой файл предназначен и как получить его. Я соединился с Citrix через браузер (который работает), экспортировал сертификат из страницы, info/security, преобразовал его в .pem и перехешировал. Не работает хотя
Мне удалось соединиться путем экспорта сертификата вручную из браузера:
У меня есть та же проблема. И также попробованный для копирования сертификатов/opt/Citrix/ICAClient/keystore/cacerts. Я знаю работу сертификатов, потому что мне нужны они для просмотра Интернета (корпоративный брандмауэр). Firefox и Хром принимают сертификаты. Используя openssl я узнал, что сертификаты уже были в pem формате.
При устанавливании связи с веб-страницей витрины Citrix у меня нет проблемы. Сессия запускается прекрасный.
править:
Строка ниже зафиксировала его для меня.
$ sudo c_rehash/opt/Citrix/ICAClient/keystore/cacerts/
Необходимо просто снова использовать сертификаты, уже установленные с ca-certificates
пакет, например.
$ cd /opt/Citrix/ICAClient/keystore/
$ sudo rm -r cacerts
$ sudo ln -s /etc/ssl/certs cacerts
Никакое преобразование и необходимое перефразирование.
Посмотрите получатель Citrix 13.10 на Ubuntu 18.04.1 для дополнительного чтения (и почему это безопасно).
Я столкнулся с той же проблемой при использовании карты DoD. Я нашел этот веб-сайт, посмотрите комментарий от 4 января 2020 г., так как у них есть новая информация.
Вкратце:
Дайте имя вашему модуль. Затем перейдите к /usr/lib/x86_64-linux-gnu/pkcs11/ и загрузите файл opensc-pkcs11.so. После этого все должно работать без проблем.