Comment tester Citrix WEB ? Nfuse,certificat,DMZ ?

Bjr à tous.



Voici mon banc de test :



1SERVEUR sur mon LAN :



W2k3 avec MF FR3 + notepad publié (SSL activé)



1SERVEUR sur la DMZ de mon instagate :



W2k SP4 avec Nfuse Classic 1.7, client ICAWeb ds wwwroot… et IISV5

J’ai installé une seconde carte réseau 3com pour le connecté au Lan pour le relais SSL (port 80, port d’ecoute 443) avec mon MF FR3.



Historique :


  1. j’ai suivi la procedure “CHAVERS” pour créer un certificat.

    QUESTION 1 : je fais quoi des nouveaux fichiers du rep openSSL ???

    Piste : les copier sur serveur MF ds prog filescitrixssrelay = ça donne rien.



    Il doit donner ce certificat x509 lors d’une demande de connection ICA WEB.

    Question 1bis : Faut-il créer un certificat pour chaque profil different ??


  2. j’ai configuré ma carte NIC du serveur W2k (DMZ) pour se connecter au LAN.

    QUESTION 2 : Comment dois-je configurer ma carte 3Com relié au DMZ ??


  3. question 3 : comment tester l’ensemble ??





    A+

    PS: y’a de la neige ce Week-end !! POur les fans de Jean-Claude DUSSE

Bonjour,



La petite procedure Openssl de ce site a pour but de crypter la connection entre le serveur web (nfuse) et l’utilisateur. le ca.crt chez l’utilisateur pour supprimer le warning comme quoi le ca est inconnue. le user.p12 sur le serveur Web (clef privée). Tu peux bien sur t’en servir pour le relais ssl

OK super merci pour ta reponse.



La premiére étape est passée.

j’ai installé le certif sur mon relay et j’accéde bien de l’exterieur.



2 ieme etape en cours de test : ssl de bout en bout via le ca.crt chez le client et le user.p12 deja sur le serveur.



Petite question :



puis-je créer un autre certificat ?? : je souhaite qu’un profil bien déterminé utilise tel ou tel certificat et pas un autre.

je n’y connais rien en certif.



Merci A+.

Lors de ma 2ieme etapoe en test voici un message d’erreur sur le client :





" le serveur SSL Citrix que vous avez selectionné n’accepte pas les connexions"



histo du test :



le ca.crt a été installé sur le client.

et user.p12 sur le serveur



une info ??