Jump to content

Zertifikatsproblem mit Clients


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Community,

 

ich bin gerade am verzweifeln... Bin erst seit ein paar Monaten in der neuen Firma und kenne mich in der IT-Infrastruktur noch nicht 100% aus.

Ein User muss sich über Citrix Xenapp per VPN auf ein Lager unserers Kunden verbinden. Habe schon probiert einfach das Zertifikat trotz warnung zu akzeptieren, er bringt mir beim connecten dann aber eine Fehlermeldung, wie folgt:

"Verbindung mit Citrix XenApp-Server ist nicht möglich.SSL-Fehler 61: Sie stufen den Aussteller 'COMODO RSA Organization Validation Secure Server CA' des Sicherheitszertifikats des Servers nicht als vertrauenswürdig ein."

Habe es mit Firefox und IExplorer probiert und bekomme bei beiden Zertifikatsfehler...

So.. das Interessante ist, dass ich als Admin keinerlei Probleme habe, wenn ich mich an diesem PC anmelde und dort wird das Zertifikat auch akzeptiert.

Das heißt für mich, dass das Zertifikat korrekt auf dem PC installiert sein sollte, nur gibt es hier wohl ein Berechtigungsproblem?

Wir setzen hier im Hause Enteo, bzw. DSM Heat als Software Verteilung und Patchmanagement ein. Dort haben wir mit einem Dienstleister u. A. auch ein escript Paket erstellt, welches ein rootsupd durchführt. Müsste man auch noch checken, ob das noch aktuell ist. Aber wie gesagt, wenn hier fehlerhafte Zertifikate bzw. Zertifikate garnicht in der Domain installiert werden würden, dann müsste ich als Admin auch einen Fehler bekommen richtig?

Die einzige GPO welche ich in unserem Group Policy Management gefunden habe, hab ich mal in den Anhang gepackt. Diese ist im Hierarchi Baum auf domain Ebene.

Bin leider echt gerade aufgeschmissen und weiß nicht wie ich an das Problem weiter ran gehen soll.

Hoffentlich hat hier jemand nen Tipp, wäre wirklich super!

 

Grüße,

 

noctar

post-72284-0-86280300-1474288279_thumb.jpg

bearbeitet von Noctar
Link zu diesem Kommentar

Hi Oliver,

 

ja war etwas undurchdacht in der Tat...

Die Fehlermeldung kommt erst, wenn ich die Applikation auf der Webseite starten will.

Dann wird normalerweise die Verbindung mit dem lokal installierten Citrix Receiver aufgebaut, aber eben nur bei mir als Admin.

Beim normalen User kommt diese Fehlermeldung. An Active X im Inet Explorer kann es nicht liegen und Java unter Firefox sollte auch passen.

 

Grüße

Link zu diesem Kommentar

Habe mir im mmc snap in auf dem client pc als admin die user Zertifikate anzeigen lassen.

Die letzte Instanz des Zertifikats habe ich nicht finden können.

 

Ich habe im Anhang einen Screenshot "vonroll" angehängt. Dort ist die Zertifikatshierarchi zu sehen welche mir im Browser angezeigt wird.

Wenn ich jetzt nach vonroll im zertifikatsspeicher - aktueller benutzer suche finde ich nichts auch nicht im computer store

Lediglich die Zwischenzertifizierungsstelle finde ich im aktuellen benutzer Speicher, wie im Anhang "Zert_user" zu sehen ist.

Diese ist im Computer Store nicht vorhanden.

 

post-72284-0-16113600-1474361589_thumb.jpg

post-72284-0-42542200-1474361648_thumb.jpg

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...