Citrix Secure Gateway

Bonjour



Jze cherche de la doc en francais sur l’installation d’une Citrix Secure Gateway. J’ai trouveé en anglais sur le site de citrix mais je n’y comprend rien.



Merci

la seul que je connais en francais, est celle du support de cour. je vois ce que je peux faire pour toi demain.

SLT



grand tres grand MERCI a toi. Cela fait qu;elques jours que je galere pour installer une SG mais je n’y arrive pas.



Je n’arrive meme pas a configurer le relay SSL.



Pour info voici ma config



3 serveur Mframe XP 3 en WORKGROUP

1 servuer SQL qui contient le magasin qui est en domaine

1 servuer web IIS avec L’interface WEB 3



Ce que je voulais c’est d’intaller une SG sur le SERVEUR WEB mais rien n’y fait je ne sais meme pas quoi mettre comme FQDN.





Enfin j’attend avec impatience ta reponse…



MERCI

dsl c’est dans le volume 2 qui est chez moi.



je te fais ca ce soir… :oops:

Merci



pour ton job



Merci et merci

pour ton job


Nous nous connaissons :?:

Non



je disais simplement, merci pour le travail que tu fais sur se site.



@+

merci alors :wink:



je scan le chapitre et te le mail en pdf

arf tu n’est pas enregistre, je n’ais donc pas ton email…

Merci



je m’enregistre de suite





MERCI

c’est fait

Salut,

Je poursuis ce fil uisque ma question es du meme ordre…

Voici mon organisation

SRV-DC Un DC Windows 2003 Std avec un IIS6.0 et le serice de licence Citrix

SRV-CITRIX Un Windows 2003 Std + Presentation Server 4.0 (et rien d’autre), membre du domaine

SRV-WEB Un Windows 2003 Std + Citrix Web Interface + IIS6.0 qui sert de portail Web, membre du domaine



J’arrive très bien à me connecter sur SRV-WEB via la page WEB, pas de souci



Je souhaite maintenant installer un SECURE GATEWAY, j’installe donc une machine dédiée

SRV-GATEWAY Un Windows 2003 Std avec IIS6.0, non-membre du domaine

A priori, si je comprend bien le rôle de cette machine il n’est pas utile de l’inscrire dans le domaine.

Par contre, je bloque complètement sur la config de GATEWAY à l’étape du certificat.

L’outil me dit que le serveur de certificat trouvé n’est pas utilisable.



Je ne pige pas.



Le service de certifiat microsoft est installé en tant que “Autorité racine autonome”,

Nom commun de cette autorité de certification : SRV-GATEWAY

Suffixe du nom unique : rien

Aperçu du nom distinctif: CN=SRV-GATEWAY



Et là, dans la rubrique “select a server certificate” du parametrage de CSG j’ai le message “The server certificate is unusable”…



Où est ce que j’ai oupsé ?

Doit on obligatoirement avoir un serveur de certificat “d’Entreprise” et non une autorité autonome ?

Ce qui implique d’intégrer la CSG dans le domaine… ?



Je n’ai pas et n’aurais probablement jamais de certificat emmanant d’un ROOT reconnu comme Verisign ou autre, je dois me débrouiller avec mon serveur seul… :police:

donc tu utilises une autorité MS…

http://support.citrix.com/article/CTX106975 devrait etre ton ami…



ainsi que :

http://support.citrix.com/article/CTX106034



sinon le guide d’admin doit aborder le sujet des certification privées.



au pire, l’article de JayT sur le Citrix SSL Relay peut servir de base pour comprendre l’utilisation des certificats http://support.citrix.com/article/CTX16830&searchID=35685051

Merci ThinIsFat,



j’ai fouiné dans les docs que tu m’as donné, et je reste bloqué…

Mon CSG est “self-certified”, je dois donc générer moi même le certificat nécessaire.



Quels type de certificat dois-je produire ?

Y a-t-il un cookbook quelque part qui puisse m’indiquer la procédure à suivre pas à pas ?

ton CSG utilise une autorité de certification privée. cela est abordé dans le guide de JayT sur le SSL Relay



sinon, si tu as le temps lundi matin, contacte moi par MSN et on reglera cela directement

Merci pour ta proposition Thin, mais hélas les connexions à msn sont bridées chez mon client.

Puis-je te contacer par MSN demain ?

go ahead