<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TesCitrixOuPas &#187; passerelle</title>
	<atom:link href="http://www.tescitrixoupas.net/tag/passerelle/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tescitrixoupas.net</link>
	<description>Citrix pour les Nuls</description>
	<lastBuildDate>Thu, 26 Jan 2012 21:32:09 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>Souvenez vous ;) Ne laissez pas de porte ouverte Citrix sur le Net</title>
		<link>http://www.tescitrixoupas.net/souvenez-vous-ne-laissez-pas-de-porte-ouverte-citrix-sur-le-net?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=souvenez-vous-ne-laissez-pas-de-porte-ouverte-citrix-sur-le-net</link>
		<comments>http://www.tescitrixoupas.net/souvenez-vous-ne-laissez-pas-de-porte-ouverte-citrix-sur-le-net#comments</comments>
		<pubDate>Thu, 06 Aug 2009 13:48:45 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[adminis]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[Citrix Secure Gateway]]></category>
		<category><![CDATA[gnucitizen]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[independant computing architecture]]></category>
		<category><![CDATA[passerelle]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=790</guid>
		<description><![CDATA[Bonjour Citrixiens et Citrixienes en herbe, J&#8217;avais dans la première version de site parler d&#8217;un article très intéressant sur le fait que beaucoup d&#8217;administrateur laissaient des portes ouvertes de leur entreprises sur le Net. J&#8217;ai retrouvé l&#8217;article en question (puisque que mon précédent site avait crashé). Je vous livre donc l&#8217;article et je vous laisse [...]]]></description>
			<content:encoded><![CDATA[<p>Bonjour Citrixiens et Citrixienes en herbe,</p>
<p>J&#8217;avais dans la première version de site parler d&#8217;un article très intéressant sur le fait que beaucoup d&#8217;administrateur laissaient des portes ouvertes de leur entreprises sur le Net.</p>
<p>J&#8217;ai retrouvé l&#8217;article en question (puisque que mon précédent site avait crashé). Je vous livre donc l&#8217;article et je vous laisse réfléchir sur le fait qu&#8217;il est bon de toujours sécuriser votre infrastructure de test ou de maquette (Citrix Secure Gateway minimun fournit de base dans XenApp), même si c&#8217;est temporaire. Car avec une simple recherche dans Google ou Yahoo sur l&#8217;extension .ica, on y trouve des choses intéressantes.</p>
<p>C&#8217;est un vieille article daté de 2007 mais je viens encore de faire le test avec Google et comment dire&#8230;;).<br />
<span id="more-790"></span><br />
Et là dans l&#8217;affaire les trous de sécurités sont les administrateurs eux mêmes <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Je vous laisse juger. J&#8217;ai pris un exemple au hasard sur les pages de résultats Google. Par contre il ne faut pas se méprendre sur ma démarche, l&#8217;idée est de sensibiliser ceux qui seraient tenté de laisser des portes ouvertes Citrix sur Internet.</p>
<p><a href="http://www.gnucitizen.org/blog/citrix-owning-the-legitimate-backdoor/">http://www.gnucitizen.org/blog/citrix-owning-the-legitimate-backdoor/</a></p>
<p>Et la preuve en image, bonne lecture,<br />
Durée de la vidéo : 01 minutes et 11 secondes | <strong>format (flash en .swf)</strong> 1064&#215;682 pixels<br />
<strong>Taille de la vidéo</strong> : 990 ko | <strong>Auteur </strong>: tescitrixoupas | <strong>Date de création</strong> : 06 août 2009<br />
<a class="wmp" rel="width:1064,height:682" href="http://www.tescitrixoupas.net/upload/porteouverteica.swf"  title="Administrateur Citrix, trou de sécurité ?" class="wmp" id="wmp2"><img src="/images/porteouverteica.png" class="alignnone" /></a></p>
<p>A bientôt,<br />
<a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/souvenez-vous-ne-laissez-pas-de-porte-ouverte-citrix-sur-le-net/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les fondamentaux &#8211; Architecture Citrix Secure Gateway &#8211; Part 1</title>
		<link>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=les-fondamentaux-architecture-citrix-secure-gateway-part-1</link>
		<comments>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1#comments</comments>
		<pubDate>Thu, 12 Mar 2009 06:34:31 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[Avoir les bases]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[XenApp]]></category>
		<category><![CDATA[architecture]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[connexion]]></category>
		<category><![CDATA[DMZ]]></category>
		<category><![CDATA[HTTPS]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[outil]]></category>
		<category><![CDATA[passerelle]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[protocol]]></category>
		<category><![CDATA[secure ticket authority]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sta]]></category>
		<category><![CDATA[utilisateur]]></category>
		<category><![CDATA[vpn]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=344</guid>
		<description><![CDATA[Salutations Citrixiens en herbe, Ca faisait longtemps que j&#8217;avais pas écrit un article sans vidéo . Je vais répondre à certaines interrogations du moment. En essayant d&#8217;être le plus simple possible. Faites moi signe si ce qui suit n&#8217;est pas clair. Citrix Secure Gateway: Chaque édition de XenApp possède un logiciel de VPN SSL pour [...]]]></description>
			<content:encoded><![CDATA[<p>Salutations Citrixiens en herbe,</p>
<p>Ca faisait longtemps que j&#8217;avais pas écrit un article sans vidéo <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Je vais répondre à certaines interrogations du moment. En essayant d&#8217;être le plus simple possible. Faites moi signe si ce qui suit n&#8217;est pas clair.</p>
<p><strong>Citrix Secure Gateway</strong>:<br />
Chaque édition de XenApp possède un logiciel de VPN SSL pour le protocol ICA. Ce logiciel est inclut directement sur le CD ou dans l&#8217;iso XenApp, c&#8217;est une fonctionnalité de XenApp. Cet outil se nomme Citrix Secure Gateway. L&#8217;idée est de mettre à disposition une architecture XenApp à des utilisateurs externes à l&#8217;entreprise de manière sécurisée.</p>
<p>Comment ça marche techniquement du coté utilisateur:<br />
1 &#8211; l&#8217;utilisateur se connecte à une Web Interface via HTTPS. Il rentre son identification et reçoit en échange la liste des applications publiées par l&#8217;administrateur de l&#8217;infrastructure XenApp.<br />
2 &#8211; l&#8217;utilisateur clique alors sur une icône d&#8217;application publiée<br />
3 &#8211; l&#8217;utilisateur se connecte en ICA sous SSL vers cette application publiée</p>
<p>Toute la session utilisateur est donc sous SSL.</p>
<p>Comment ça marche techniquement du coté administration:<span id="more-344"></span><br />
1 &#8211; l&#8217;administrateur doit installer un serveur XenApp, et définir un port XML à l&#8217;installation. Le service STA (gestionnaire sécurisée des tickets de sessions) est automatiquement installé aussi par défaut sur le XenApp. Il utilisera le même port que le service XML.<br />
2 &#8211; l&#8217;administrateur doit installer une Web Interface, qui pointera vers le service XML du serveur XenApp, vers le service STA et vers une passerelle VPN SSL ICA (Citrix Secure Gateway).<br />
3 &#8211; l&#8217;administrateur doit installer Citrix Secure Gateway dans la DMZ, qui pointera vers le serveur Web Interface et le STA (Secure Ticket Authority &#8211; fonctionnalité de XenApp).</p>
<p>Avec ce modèle d&#8217;infrastructure, l&#8217;utilisateur ne se connecte jamais en direct vers le serveur XenApp, car il ne connait jamais l&#8217;adresse IP de ce dernier. Mais uniquement l&#8217;adresse de la passerelle Citrix Secure Gateway.</p>
<p>Et dans ce modèle d&#8217;infrastructure, seul la passerelle Citrix Secure Gateway peut se connecter au serveur XenApp.</p>
<p>A bientôt</p>
<p><strong>PS</strong>: je vais décrire ce type de connexion sécurisée en plusieurs partie, histoire de ne pas faire de long article (chiant à lire <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> )</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/les-fondamentaux-architecture-citrix-secure-gateway-part-1/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vidéo &#8211; creation basique d&#8217;un certificat SSL à partir d&#8217;une autorité certifiante Microsoft</title>
		<link>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft</link>
		<comments>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft#comments</comments>
		<pubDate>Thu, 04 Dec 2008 03:27:24 +0000</pubDate>
		<dc:creator>TesCitrixOuPas</dc:creator>
				<category><![CDATA[News du site]]></category>
		<category><![CDATA[2003]]></category>
		<category><![CDATA[autorité de certification]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[citrix]]></category>
		<category><![CDATA[configuration]]></category>
		<category><![CDATA[ica]]></category>
		<category><![CDATA[passerelle]]></category>
		<category><![CDATA[patrice jacques-gustave]]></category>
		<category><![CDATA[secure gateway]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[vidéo]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[web interface]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[XenApp]]></category>

		<guid isPermaLink="false">http://www.tescitrixoupas.net/?p=260</guid>
		<description><![CDATA[Bonsoir citrixiens, Je vous met en ligne la création d&#8217;un certificat SSL serveur pour, par exemple, votre passerelle SSL Citrix Secure Gateway. Pour rappel, quand vous achetez votre XenApp, vous avez un soft vous permettant de créer une passerelle VPN SSL pour vos connections Citrix ICA. Du coup dans la vidéo je vous met la [...]]]></description>
			<content:encoded><![CDATA[<p>Bonsoir citrixiens,</p>
<p>Je vous met en ligne la création d&#8217;un certificat SSL serveur pour, par exemple, votre passerelle SSL Citrix Secure Gateway. Pour rappel, quand vous achetez votre XenApp, vous avez un soft vous permettant de créer une passerelle VPN SSL pour vos connections Citrix ICA. Du coup dans la vidéo je vous met la création du certificat SSL et la configuration de Citrix Secure Gateway.</p>
<p>Dans l&#8217;exemple, je suis sur un Windows 2003, jouant le rôle d&#8217;autorité de certification et en même temps de passerelle vpn SSL Citrix. <strong>A ne pas faire en production, n&#8217;est ce pas </strong>!</p>
<p>Pour faire bref, l&#8217;idée est que depuis l&#8217;extérieur de l&#8217;entreprise je me connecte en SSL vers une Web Interface au travers de Citrix Secure Gateway. Je ne me connecte donc jamais en ICA directement sur un des serveurs XenApp dans le LAN. Seul la Citrix Secure Gateway peut le faire.</p>
<p>Alors à la question que l&#8217;on me pose souvent ; &laquo;&nbsp;Quand remets tu les concepts d&#8217;infra en ligne ?&nbsp;&raquo;, ma réponse pour le moment est, dès que j&#8217;ai un plus de temps <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Mais c&#8217;est prévue pas de soucis&#8230;</p>
<p>En attendant, je continue à mettre en ligne des vidéos d&#8217;installations et de configuration. ET pour faire plaisir à Pierre de <a href="http://www.citrixtools.net" target="_blank">www.citrixtools.net</a>, j&#8217;ai rajouté une barre de navigation permettant de surfer sur la vidéo <img src='http://www.tescitrixoupas.net/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> . Par contre du coup elle est plus grosse en taille (mais toujours de bonne qualité), je verrais bien comment optimiser plus tard&#8230;</p>
<p>Bonne lecture,<br />
<strong>Durée de la vidéo</strong> : 02 minutes 44 minutes<br />
<span id="more-260"></span><br />
<a class="wmp" rel="width:812,height:676" href="http://www.tescitrixoupas.net/upload/creationbasiccertifssl.swf"  title="Creation basique d'un certificat SSL et configuration de Citrix Secure Gateway" class="wmp" id="wmp4"><img src="/images/liencsgcreationcertssl.png" class="alignnone" /></a></p>
<p>Pour télécharger toutes les vidéos, allez dans la section <strong>Téléchargement</strong> en haut à droite du site.</p>
<p>Sinon faites un clic droite et &laquo;&nbsp;enregistrez la cible sous&nbsp;&raquo; : [download#24]</p>
<p><a href="mailto:pjgustave@gmail.com">Patrice Jacques-gustave</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tescitrixoupas.net/video-creation-basique-dun-certificat-ssl-a-partir-dune-autorite-certifiante-microsoft/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

