Godkänd: Fortect
Under den senaste veckan har ett antal läsare redan rapporterat SSL 4 Citrix Access Gateway vpx-fel.
Vi kommer att kapsla in designelement som en certifikattråd kopplad till en virtuell server, alternativ för chiffersvitsarrangemang och inaktivering av gamla, sårbara och sårbara rutiner. Det finns många verktyg som det definitivt kommer att användas med för att validera layouten för varje Citrix ADC-skyddad offentlig webbplats. Ett sådant hjälpmedel är vanligtvis Qualys SSL Labs SSL Server Test.StoreFront/VDA-anslutningen misslyckas och ditt aktuella TV-program kanske inte ansluts till utrustningen. Fel eller några SSL-certifikatfel i wii-loggar. En av anledningarna kan vara ett användbart ogiltigt SSL-certifikat. Citrix Receiver för HTML5, Citrix Receiver för Chrome, Citrix Workspace App för Chrome, Citrix Workspace App för HTML5 Rekommenderad programvara: Förnya certifikat.
Vi har ett pålitligt laboratorium som inte finns på vårt internet. Har sin egen affiliate-anslutning
Och ur alla synvinklar kan en persons koppling nästan inte skiljas från kopplingen genom att ha många andra företag
som använder AG och ICA Proxy
För det första fungerar allt, externt och genomgående till 110 %
Till exempel är detta en mycket allmän enkel anslutning
Internet -> 443 -> Brandvägg -> 443 -> AG_VIP -> NetScaler VPX -> SNIP -> Citrix Farm
Så vad är översikten, vårt företagsnätverk använder Websense
Och det blockerar allt utom portarna 80 och 443
Vilket inte borde vara ett absolut problem med ICA-proxyn som du borde för alla 443 och ett nytt certifikat
Vi hade precis fått lägga till vår webbadress till den accepterade listan, som nu har lagts till
När vårt team försöker logga in kan vi logga in och mänskliga appar dyker vanligtvis upp i
-listanMen när vi börjar praktiskt taget med dem, griper vi meddelanden som inte handlar om felet “Omöjligt”
> för att debutera din ansökan. Kontakta supporten för att ge fansen råd:
> Citrix XenApp-servern kunde inte anslutas. SSL-fel 4:
> Åtkomst till sin proxyserver nekas; tio; STA4DC346E4BD76; CF94ACEA4D3137CC11495FEFFB4DBD92 transportör 1494.
Jag vet att laboratoriet är okej, för det fungerar överallt utom arbete
Och vid första anblicken är det oroande att åtkomst för att se till att du öppnar 1494 nekas eftersom vi genererar ICA-proxyer
och varför tror Websense att jag vill ansluta till port 1494
Kan jag be Websense-administratören att göra något som hjälper till att få det här att fungera?
Godkänd: Fortect
Fortect är världens mest populära och effektiva PC-reparationsverktyg. Det litar på miljontals människor för att hålla sina system igång snabbt, smidigt och felfritt. Med sitt enkla användargränssnitt och kraftfulla skanningsmotor hittar och fixar Fortect snabbt ett brett utbud av Windows-problem – från systeminstabilitet och säkerhetsproblem till minneshantering och prestandaflaskhalsar.
Det verkar enligt min åsikt att jag för närvarande konfigurerar en NetScaler-post 12.1 (48.13) med en Windows 1709 10 VDI-miljö med XD 7.15 med den senaste CU. Av någon anledning kan jag inte konfigurera NSG korrekt för den här miljön. Problemet jag står inför är definitivt när jag äntligen försöker köra ett brett publicerat skrivbord; Jag fick ditt fel: ssl “SSL-fel 4: åtgärden genomfördes framgångsrikt”.
Det finns många inlägg på internet som beskriver just detta problem. Det finns lösningar med en uppgraderad NetScaler (men jag har redan anslutit en direkt efter version), problemet ökar även med Windows 10, dessutom 1703; Jag kör 1709. Jag använde också för att ändra ordningen på chifferna för VDI utan tvekan; det faktum att vilja som inte löste det heller. Ner och hålls uppdaterad samma mottagare; Gå ut. Jag kommer sannolikt inte att leta efter några icke-certifieringsproblem; Möt något ovanligt med SSLLabs. Men visst är jag borta något, annars skulle det krävas en hel del bland ansträngningar 🙂 I grund och botten har jag slut på policyer, vanligtvis förknippade med idéer; Någon som har någon idé?
Kan din familj se till att följande riktlinjer finns i viktminskningsartikeln i högkvalitativa VDA?
Lägg i princip följande rad till SSL Cipher Suite GPO VDA-mappen:
Om inte, kan detta sluta göras på VDA-väggen och på hela beteendet?
CTX206826 artikel | Säkerhetsintrång | likeCount upptäckte något hjälpsamt | Skapad: ItemFormattedCreatedDate|Ändrats: ItemFormattedModifiedDate artikel | Säkerhetsintrång | likeCount tyckte att det här var användbart | Skapad: ItemFormattedCreatedDate|Ändrats: ItemFormattedModifiedDate Fel: “Uppgiften kunde inte startas. Kontakta supporten med för närvarande följande information: Det går inte att kontakta Citrix XenApp-servern. SSL-kontroll: fel Ett försök gjordes att ansluta till den specifika anslutningen (TLS V1.0 | SSL V3.0.).).
Ladda upp ditt individuella SSL-rotcertifikat / prom Dagliga medel (.Crt /.Installera rot-/mellancertifikatet över klientdatorn.Om antivirus är installerat på hela klientdatorn, se till att antivirusprogrammet litar på certifikatet. Öppna Kontrollpanelen på alla klientenheter.Ta bort den moderna versionen av Citrix Receiver:Ladda ner den gamla versionen av Citrix Receiver.Stäng alla webbläsare.Utför en standard Citrix Receiver-installation (till exempel 4.6)Starta Citrix Storefront för att inte tala om test. SSL-fel 4: Ett försök gjordes att upprätta en anslutning som implementerar protokollen (TLS V1. | SSL V3. 0). Forumet vägrade att kommunicera. Detta kan komma ungefär medan Citrix-sessionen var onormalt över. Symtom eller fel
Lösning
Orsak till problemet
Ytterligare resurser
provade målklienttypen och kontrollera om den är TLS 1.1 och TLS 1.2-kompatibel: