<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TesCitrixOuPas &#187; certificat</title>
	<atom:link href="http://www.tescitrixoupas.net/tag/certificat/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tescitrixoupas.net</link>
	<description>Citrix pour les Nuls</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:32:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Créer son propre certificat ssl autosigné avec openssl</title>
		<link>http://www.tescitrixoupas.net/creer-son-propre-certificat-ssl-autosigne-avec-openssl?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=creer-son-propre-certificat-ssl-autosigne-avec-openssl</link>
		<comments>http://www.tescitrixoupas.net/creer-son-propre-certificat-ssl-autosigne-avec-openssl#comments</comments>
		<pubDate>Fri, 28 May 2010 14:31:05 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[utilitaires]]></category>
		<category><![CDATA[access gateway]]></category>
		<category><![CDATA[blog.taragana.com]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[slproweb]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[Visual C++ 2008 Redistributables]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=1552</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, Ce post vient à la suite de ; - Fondamentaux – Certificat racine SSL sous MAC - Vidéo – creation basique d’un certificat SSL à partir d’une autorité certifiante Microsoft - Les fondamentaux – Architecture Citrix Secure Gateway – Part 1 - Les fondamentaux – Architecture Citrix Secure Gateway [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>Ce post vient à la suite de ;<br />
<a href="http://www.tescitrixoupas.net/avoir-les-bases/fondamentaux-certificat-racine-ssl-sous-mac/" target="_blank">- Fondamentaux – Certificat racine SSL sous MAC</a><br />
<a href="http://www.tescitrixoupas.net/news-du-site/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft/" target="_blank">- Vidéo – creation basique d’un certificat SSL à partir d’une autorité certifiante Microsoft</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/les-fondamentaux-architecture-citrix-secure-gateway-part-1/" target="_blank">- Les fondamentaux – Architecture Citrix Secure Gateway – Part 1</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/les-fondamentaux-architecture-citrix-secure-gateway-part-2/" target="_blank">- Les fondamentaux – Architecture Citrix Secure Gateway – Part 2</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003/" target="_blank">- Vidéo – installation basique de Citrix Secure Gateway 3.1 sous Windows 2003</a><br />
<a href="http://www.tescitrixoupas.net/video/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway/" target="_target">- Vidéo – création et configuration basique d’un site Web Interface 5.2 pour Citrix Secure Gateway</a></p>
<p>Ca faisait longtemps que je n&#8217;avais pas fait la manipulation de création de certificat ssl autosigné avec openssl, pour mes Citrix Access gateway en l&#8217;occurence. En cherchant sur le Net, j&#8217;ai eu du mal à trouver des bonnes infos, mais j&#8217;avoue j&#8217;ai pas cherché longtemps non plus <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>D&#8217;abord je tiens à remercier les sites suivants, pour m&#8217;avoir remis les idées en place :<span id="more-1552"></span><br />
- <a href="http://blog.taragana.com/index.php/archive/openssl-how-to-create-self-signed-certificate/fr/" target="_blank">http://blog.taragana.com/index.php/archive/openssl-how-to-create-self-signed-certificate/fr/</a><br />
- <a href="http://www.floury.net/wordpress/wordpress/?p=39" target="_blank">http://www.floury.net/wordpress/wordpress/?p=39</a></p>
<p>Il y a cependant juste des petites erreurs d&#8217;écriture sur les lignes de commandes qu&#8217;ils nous donnent. Donc je me permet d&#8217;ecrire une version qui fonctionne aussi.</p>
<p><strong>Méthode</strong><br />
Je me suis servi d&#8217;un serveur Windows 2003 SP2 pour installer une version d&#8217;openssl trouvé sur le site <a href="http://www.slproweb.com/products/Win32OpenSSL.html" target="_blank">http://www.slproweb.com</a>. Le pré-requis, en ce qui me concerne fut d&#8217;installer <a href="http://www.microsoft.com/downloads/details.aspx?familyid=9B2DA534-3E03-4391-8A4D-074B9F2BC1BF" target="_blank">Visual C++ 2008 Redistributables</a> uniquement.</p>
<table>
<tr>
<td>En suivant les commandes données sur les 2 sites, que je cite au-dessus, j&#8217;ai corrigé comme suit :</td>
<td><center><a class="wmp" rel="width:887,height:842" href="http://www.tescitrixoupas.net/images/openssl001.jpg"  title="Création d'un certificat SSL autosigné via openssl" class="wmp" id="wmp3"><img src="/images/openssl001.jpg" class="alignnone" width="234" height="160" /></a></center></td>
</tr>
<tr>
<td>Résultat :</td>
<td><center><a class="wmp" rel="width:887,height:842" href="http://www.tescitrixoupas.net/images/openssl002.jpg"  title="Création d'un certificat SSL autosigné via openssl" class="wmp" id="wmp4"><img src="/images/openssl002.jpg" class="alignnone" width="234" height="160" /></a></center></td>
</tr>
</table>
<p>A bientot,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/creer-son-propre-certificat-ssl-autosigne-avec-openssl/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Fondamentaux &#8211; Certificat racine SSL sous MAC</title>
		<link>http://www.tescitrixoupas.net/fondamentaux-certificat-racine-ssl-sous-mac?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=fondamentaux-certificat-racine-ssl-sous-mac</link>
		<comments>http://www.tescitrixoupas.net/fondamentaux-certificat-racine-ssl-sous-mac#comments</comments>
		<pubDate>Fri, 14 May 2010 20:14:06 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[Client Citrix]]></category>
		<category><![CDATA[2008]]></category>
		<category><![CDATA[64bit]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[client ICA]]></category>
		<category><![CDATA[fondamentaux]]></category>
		<category><![CDATA[installation]]></category>
		<category><![CDATA[KB887413]]></category>
		<category><![CDATA[Mac]]></category>
		<category><![CDATA[macbook]]></category>
		<category><![CDATA[magasin]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[trousseau]]></category>
		<category><![CDATA[vidéo]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[XenApp]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=1528</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, Ce post vient à la suite de : - Vidéo – creation basique d’un certificat SSL à partir d’une autorité certifiante Microsoft - Les fondamentaux – Architecture Citrix Secure Gateway – Part 1 - Les fondamentaux – Architecture Citrix Secure Gateway – Part 2 - Vidéo – installation basique [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>Ce post vient à la suite de :<br />
<a href="http://www.tescitrixoupas.net/news-du-site/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft/" target="_blank">- Vidéo – creation basique d’un certificat SSL à partir d’une autorité certifiante Microsoft</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/les-fondamentaux-architecture-citrix-secure-gateway-part-1/" target="_blank">- Les fondamentaux – Architecture Citrix Secure Gateway – Part 1</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/les-fondamentaux-architecture-citrix-secure-gateway-part-2/" target="_blank">- Les fondamentaux – Architecture Citrix Secure Gateway – Part 2</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003/" target="_blank">- Vidéo – installation basique de Citrix Secure Gateway 3.1 sous Windows 2003</a><br />
<a href="http://www.tescitrixoupas.net/video/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway/" target="_target">- Vidéo – création et configuration basique d’un site Web Interface 5.2 pour Citrix Secure Gateway</a></p>
<p>En me balladant dans un AppleStore, je me suis souvenu que quelqu&#8217;un m&#8217;avait dit un jour qu&#8217;il était difficile de mettre son certificat racine privée dans le magasin local MAC. Après une petite recherche rapide sur internet je suis tombé sur un article disponible sur le site de Microsoft :<br />
<a href="http://support.microsoft.com/kb/887413/fr" target="_blank">http://support.microsoft.com/kb/887413/fr</a></p>
<p>Je l&#8217;ai donc testé en live chez des amis, qui n&#8217;utilisent que des MAC. Cela marche très bien et c&#8217;est très rapide à mettre en place<br />
<span id="more-1528"></span><br />
<strong>Démarche</strong> :<br />
J&#8217;ai fait le test sur un Macbook sous Mac OS 10.5.8.</p>
<table>
<tr>
<td>Via le spootlight, j&#8217;ai tapé le mot &laquo;&nbsp;trouseau&nbsp;&raquo;, et cliqué sur &laquo;&nbsp;trousseau d&#8217;accès&nbsp;&raquo;.
</td>
<td>
<center><a class="wmp" rel="width:1024,height:786" href="http://www.tescitrixoupas.net/images/cert-mac01.png"  title="installation d'un certificat SSL racine" class="wmp" id="wmp8"><img src="/images/cert-mac01.png" class="alignnone" width="160" height="120"  /></a></center>
</td>
</tr>
<tr>
<td>J&#8217;ai glissé mon certificat racine dans le magasin suivant :</td>
<td><center><a class="wmp" rel="width:872,height:552" href="http://www.tescitrixoupas.net/images/cert-mac02.png"  title="installation d'un certificat SSL racine" class="wmp" id="wmp9"><img src="/images/cert-mac02.png" class="alignnone" width="160" height="120"  /></a></center></td>
</tr>
<tr>
<td>Je me suis alors connecté à un serveur XenApp 5 pour Windows 2008 64bit via une connexion SSL d&#8217;une Citrix Secure Gateway. Le client ICA que j&#8217;ai utilisé est le dernier en date disponible sur le site de Citrix : </td>
<td><center><a class="wmp" rel="width:1146,height:756" href="http://www.tescitrixoupas.net/images/cert-mac03.png"  title="installation d'un certificat SSL racine" class="wmp" id="wmp10"><img src="/images/cert-mac03.png" class="alignnone" width="160" height="120"  /></a></center></td>
</tr>
</table>
<p>A bientôt,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/fondamentaux-certificat-racine-ssl-sous-mac/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo &#8211; création et configuration basique d&#8217;un site Web Interface 5.2 pour Citrix Secure Gateway</title>
		<link>http://www.tescitrixoupas.net/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway</link>
		<comments>http://www.tescitrixoupas.net/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway#comments</comments>
		<pubDate>Thu, 14 Jan 2010 17:47:34 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[vidéo]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[gratuit]]></category>
		<category><![CDATA[iis]]></category>
		<category><![CDATA[intern]]></category>
		<category><![CDATA[internet information server]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vid]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=1101</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, Un des sujets qui fonctionne le mieux sur ce site concerne Citrix Secure Gateway, passerelle VPN SSL logiciel gratuit chez Citrix. La vidéo qui suit vient à la suite de l&#8217;article &#171;&#160;video-installation-basique-de-web-interface-5-2-pour-iis/&#171;&#160;/ Dans cet exemple, je vous montre les options à configurer pour que vos utilisateurs passent obligatoirement par [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>Un des sujets qui fonctionne le mieux sur ce site concerne Citrix Secure Gateway, passerelle VPN SSL logiciel gratuit chez Citrix.</p>
<p>La vidéo qui suit vient à la suite de l&#8217;article &laquo;&nbsp;<a href="http://www.tescitrixoupas.net/xenapp/video-installation-basique-de-web-interface-5-2-pour-iis/" target="_blank">video-installation-basique-de-web-interface-5-2-pour-iis/</a>&laquo;&nbsp;/</p>
<p>Dans cet exemple, je vous montre les options à configurer pour que vos utilisateurs passent obligatoirement par une Citrix Secure Gateway.<br />
<span id="more-1101"></span><br />
Bonne lecture,<br />
<strong>Durée de la vidéo</strong> : 03 minutes 43 sec | <strong>format (flash en .swf)</strong> 1024&#215;786 pixels<br />
<strong>Taille de la vidéo</strong> : 1,02 Mo | <strong>Auteur </strong>: tescitrixoupas | <strong>Date de création</strong> : 14 Janvier 2010<a class="wmp" rel="width:1024,height:478" href="" title=""></a><br />
<center><a class="wmp" rel="width:1024,height:478" href="http://www.tescitrixoupas.net/upload/creationetconfigurationsitewebinterfacecsg.swf"  title="Vidéo - création et configuration basique d'un site Web Interface 5.2 pour Citrix Secure Gateway" class="wmp" id="wmp12"><img src="/images/creationconfsitewicsg.png" class="alignnone" /></a></center>.</p>
<p>Pour ceux qui ne savent pas encore installer une Citrix Secure Gateway, lisez :<br />
<a href="Les fondamentaux – Architecture Citrix Secure Gateway – Part 1" target="_blank">Les fondamentaux – Architecture Citrix Secure Gateway – Part 1</a><br />
<a href="Les fondamentaux – Architecture Citrix Secure Gateway – Part 2" target="_blank">Les fondamentaux – Architecture Citrix Secure Gateway – Part 2</a><br />
<a href="http://www.tescitrixoupas.net/xenapp/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003/" target="_blank">Vidéo – installation basique de Citrix Secure Gateway 3.1 sous Windows 2003</a><br />
<a href="http://www.tescitrixoupas.net/news-du-site/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft/" target="_blank">Vidéo – creation basique d’un certificat SSL à partir d’une autorité certifiante Microsoft</a></p>
<p>Retrouvez toutes les vidéos dans la section <a href="http://www.tescitrixoupas.net/telechargement/" target="_blank"><strong>Téléchargement</strong></a>.</p>
<p>A bientôt,<br />
<a href="mailto://pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/video-creation-et-configuration-basique-dun-site-web-interface-5-2-pour-citrix-secure-gateway/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo &#8211; installation basique de Citrix Secure Gateway 3.1 sous Windows 2003</title>
		<link>http://www.tescitrixoupas.net/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003</link>
		<comments>http://www.tescitrixoupas.net/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003#comments</comments>
		<pubDate>Sun, 12 Jul 2009 16:38:14 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[xendesktop]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[access gateway]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Ticket Authority]]></category>
		<category><![CDATA[netscaler]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=556</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, Vous trouverez dans ce post et dans la base vidéothèque, une vidéo d&#8217;installation de Citrix Secure Gateway 3.1. Je me sers de Citrix Secure Gateway pour mes maquettes XenApp et XenDesktop. Petit rappel: Citrix Secure Gateway est une passerelle VPN SSL logiciel que vous pouvez installer soit sous Windows [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>Vous trouverez dans ce post et dans la base vidéothèque, une vidéo d&#8217;installation de <strong>Citrix Secure Gateway 3.1</strong>. Je me sers de Citrix Secure Gateway pour mes maquettes XenApp et XenDesktop.</p>
<p><strong>Petit rappel:</strong><br />
<strong>Citrix Secure Gateway</strong> est une <strong>passerelle VPN SSL</strong> logiciel que vous pouvez installer soit sous Windows ou Unix (mais très peu de sites l&#8217;utilisent dans ce mode, car plus long à mettre en place et offrant moins de fonctionnalités, je sais même plus si c&#8217;est maintenu d&#8217;ailleurs <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .<br />
Ce soft est dans les distributions de XenApp ou en téléchargement sur le site de Citrix dans la Section XenApp. <strong>Et c&#8217;est gratuit</strong>. Pour vos maquettes XenApp ou XenDesktop, c&#8217;est idéal pour commencer à tester des connections externes sécurisées sous Citrix. Puis de passer sous <strong>Access Gateway </strong>ou <strong>Netscaler </strong>quand vous voulez aller plus loin dans la sécurité des accès.</p>
<p><strong>Les pré-requis pour une passerelle Citrix Secure Gateway sont les suivants;</strong><br />
- Une Windows 2003 en workgroup avec les dernières mise à jour<br />
- Le certificat racine de l&#8217;autorité de certification qui a généré le certificat serveur destiné à la passerelle Citrix Secure Gateway<br />
- Le certificat serveur destiné à la passerelle Citrix Secure Gateway pour le chiffrement de la session externe</p>
<p><strong>Note:</strong> en ce qui me concerne j&#8217;arrête un max de service Windows qui ne servent pas<span id="more-556"></span> dans ce type d&#8217;architecture. Ce qui me permet d&#8217;utiliser un Windows 2003 virtuel sous Virtual PC avec une mémoire de 192Mo. Au final, ma VM consomme environ 145 Mo à tout casser.</p>
<p><strong>Techniquement comment ça marche ?</strong><br />
Voir <a href="http://www.tescitrixoupas.net/xenapp/les-fondamentaux-architecture-citrix-secure-gateway-part-1/" target="_blank">Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1</a> et <a href="http://www.tescitrixoupas.net/xenapp/les-fondamentaux-architecture-citrix-secure-gateway-part-2/" target="_blank">Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 2 </a></p>
<p>Les ports utilisés sont:<br />
<strong>443</strong> pour les connections externes<br />
<strong>80</strong> (par défaut) pour la communication avec le Secure Ticket Authority<br />
<strong>80</strong> (par défaut) pour la communication avec la Web Interface</p>
<p>Bonne lecture,<br />
<strong>Durée de la vidéo : 3 minutes 46 secondes</strong><br />
<a class="wmp" rel="width:688,height:562" href="http://www.tescitrixoupas.net/upload/instbasiquecsg3.1.swf"  title="installation basique de Citrix Secure Gateway 3.1 sous Windows 2003" class="wmp" id="wmp14"><img src="/images/lienvideoinstcsg3.1.png" class="alignnone" /></a></p>
<p>Retrouvez cette vidéo et les autres sur la page <a href="http://www.tescitrixoupas.net/telechargement/">Téléchargement</a> de ce site en accès libre.</p>
<p>A bientôt<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/video-installation-basique-de-citrix-secure-gateway-31-sous-windows-2003/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 2</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-2</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2#comments</comments>
		<pubDate>Sat, 14 Mar 2009 22:23:18 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[1494]]></category>
		<category><![CDATA[2598]]></category>
		<category><![CDATA[adresse IP]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[application publiée]]></category>
		<category><![CDATA[arhitecture]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[Citrix Secure Ticket Authority]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[CSG]]></category>
		<category><![CDATA[fqdn]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[Independant Management Architecture]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[url]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[WI]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=347</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &#171;&#160;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;. Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Je continue dans la lancée d&#8217;une mise en place de Citrix Secure Gateway. Cette article suit donc le post &laquo;&nbsp;Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1&#8243;.</p>
<p>Une fois que vous avez en tête les différents composant, je vais vous décrire comment techniquement tout cela s&#8217;enchaîne. Tout ce que je décris en dessous se déroule en très peu de seconde, mais il s&#8217;en passe des choses en fait, bonne lecture à tous:</p>
<p><strong>1-</strong> l&#8217;utilisateur ouvre un navigateur Web et lance une URL en HTTPS. L&#8217;url correspond au nom FQDN d&#8217;une passerelle <strong>Citrix Secure Gateway</strong> (tescitrixoupas.demo.fr par exemple),</p>
<p><strong>2-</strong> La passerelle <strong>CSG</strong> envoie son certificat serveur vers le navigateur Web. Le poste utilisateur doit donc posséder le certificat racine de l&#8217;entité certifiante qui a créée le certificat serveur,</p>
<p><strong>3-</strong> Une fois la liaison SSL établie, la passerelle CSG présente la page d&#8217;authentification de la <strong>Web Interface</strong>. Donc par défaut, l&#8217;utilisateur est en HTTPS vers la CSG et CSG communique en HTTP avec la Web Interface (ce flux peut être aussi sécurisé par un certificat SSL),<span id="more-347"></span></p>
<p><strong>4-</strong> L&#8217;utilisateur entre son identification, Web Interface soumet cette identification au serveur <strong>XenApp</strong> via le <strong>port XML</strong> de XenApp. XenApp interroge l&#8217;Active Directory ou la NDS Novell ou la base SAM local, et si le compte est valide, il retourne la liste des applications aux-quelles l&#8217;identifiant à droit et l&#8217;envoie à la Web Interface,</p>
<p><strong>5-</strong> La Web Interface construit donc une page HTML avec les icônes des applications publiées.</p>
<p><strong>6-</strong> L&#8217;utilisateur clique sur une icône d&#8217;application publiée,</p>
<p><strong>7-</strong> Web Interface interroge le serveur XenApp, pour connaître l&#8217;adresse IP du serveur XenApp de la ferme le plus disponible à l&#8217;instant T,</p>
<p><strong>8-</strong> Web Interface soumet cette adresse IP au <strong>Secure Ticket Authority</strong>. le <strong>STA</strong> sotcke cette adresse IP et donne un ticket de session tronqué à Web Interface,</p>
<p><strong>9-</strong> Web Interface construit un fichier de connexion .ica à partir d&#8217;un fichier template. Ce fichier de connexion .ica comprend l&#8217;adresse FQDN de la passerelle CSG, le ticket de session STA tronqué, l&#8217;identifiant du STA (qui n&#8217;est exploitable que par la CSG), le nom de l&#8217;application publiée et pleins d&#8217;autres options de session. Ce fichier est envoyé via le canal SSL vers le poste utilisateur,</p>
<p><strong>10-</strong> Ce fichier .ica est interprété par un client Citrix. Ce dernier tente d&#8217;ouvrir une session ICA sous SSL vers la passerelle CSG,</p>
<p><strong>11-</strong> La passerelle CSG envoie son certificat serveur vers le poste utilisateur. le poste utilisateur doit donc avoir le certificat racine de l&#8217;autorité de certification qui à créée le certificat serveur de la passerelle CSG,</p>
<p><strong>12-</strong> une fois le tunnel SSL créée, le client ICA ouvre une session <strong>ICA</strong> vers la passerelle CSG en présentant les informations contenu dans le fichier .ica. La passerelle CSG envoie le ticket de session STA vers celui qui l&#8217;a créée et lui demande si ce ticket de session est bien valide. Si oui le STA envoie l&#8217;adresse IP du serveur XenApp, qu&#8217;il avait stocké à la demande de la Web Interface, à la passerelle CSG,</p>
<p><strong>13-</strong> la passerelle établie une connexion ICA sous le port 1494 vers le serveur XenApp.</p>
<p>Donc l&#8217;utilisateur se connecte toujours à la passerelle CSG en ICA sous SSL (port 443) et la passerelle CSG se connecte en ICA (port 1494 ou 2598).</p>
<p>J&#8217;espère que ça vous éclaire un peu plus <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>A bientôt pour la partie 3</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo &#8211; creation basique d&#8217;un certificat SSL à partir d&#8217;une autorité certifiante Microsoft</title>
		<link>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft</link>
		<comments>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft#comments</comments>
		<pubDate>Thu, 04 Dec 2008 03:27:24 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[News du site]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[passerelle]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vidéo]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[XenApp]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=260</guid>
		<description><![CDATA[Bonsoir citrixiens, Je vous met en ligne la création d&#8217;un certificat SSL serveur pour, par exemple, votre passerelle SSL Citrix Secure Gateway. Pour rappel, quand vous achetez votre XenApp, vous avez un soft vous permettant de créer une passerelle VPN SSL pour vos connections Citrix ICA. Du coup dans la vidéo je vous met la [...]]]></description>
			<content:encoded><![CDATA[<p>Bonsoir citrixiens,</p>
<p>Je vous met en ligne la création d&#8217;un certificat SSL serveur pour, par exemple, votre passerelle SSL Citrix Secure Gateway. Pour rappel, quand vous achetez votre XenApp, vous avez un soft vous permettant de créer une passerelle VPN SSL pour vos connections Citrix ICA. Du coup dans la vidéo je vous met la création du certificat SSL et la configuration de Citrix Secure Gateway.</p>
<p>Dans l&#8217;exemple, je suis sur un Windows 2003, jouant le rôle d&#8217;autorité de certification et en même temps de passerelle vpn SSL Citrix. <strong>A ne pas faire en production, n&#8217;est ce pas </strong>!</p>
<p>Pour faire bref, l&#8217;idée est que depuis l&#8217;extérieur de l&#8217;entreprise je me connecte en SSL vers une Web Interface au travers de Citrix Secure Gateway. Je ne me connecte donc jamais en ICA directement sur un des serveurs XenApp dans le LAN. Seul la Citrix Secure Gateway peut le faire.</p>
<p>Alors à la question que l&#8217;on me pose souvent ; &laquo;&nbsp;Quand remets tu les concepts d&#8217;infra en ligne ?&nbsp;&raquo;, ma réponse pour le moment est, dès que j&#8217;ai un plus de temps <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Mais c&#8217;est prévue pas de soucis&#8230;</p>
<p>En attendant, je continue à mettre en ligne des vidéos d&#8217;installations et de configuration. ET pour faire plaisir à Pierre de <a href="http://www.citrixtools.net" target="_blank">www.citrixtools.net</a>, j&#8217;ai rajouté une barre de navigation permettant de surfer sur la vidéo <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Par contre du coup elle est plus grosse en taille (mais toujours de bonne qualité), je verrais bien comment optimiser plus tard&#8230;</p>
<p>Bonne lecture,<br />
<strong>Durée de la vidéo</strong> : 02 minutes 44 minutes<br />
<span id="more-260"></span><br />
<a class="wmp" rel="width:812,height:676" href="http://www.tescitrixoupas.net/upload/creationbasiccertifssl.swf"  title="Creation basique d'un certificat SSL et configuration de Citrix Secure Gateway" class="wmp" id="wmp16"><img src="/images/liencsgcreationcertssl.png" class="alignnone" /></a></p>
<p>Pour télécharger toutes les vidéos, allez dans la section <strong>Téléchargement</strong> en haut à droite du site.</p>
<p>Sinon faites un clic droite et &laquo;&nbsp;enregistrez la cible sous&nbsp;&raquo; : [download#24]</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

