Rooten für Citrix w/Zertifikaten

  • Antworten:7
  • Bentwortet
Ralf Dietrich
  • Forum-Beiträge: 5

19.03.2011, 14:35:10 via Website

Hallo Forum,

ich habe folgendes Problem: http://support.citrix.com/article/CTX125431

Eigentlich will ich gar nicht in das Handysystem rein, weiss gar nicht was ich tue und riskiere das nur, weil ich unseren Citrixzugang brauche, der aber w/eines Zertifikatewechsels nicht mehr geht. Von unseren Admins kann ich leider auch keine Hilfe erwarten, weil die Firma nur Blackberrys supportet. Alles andere darf genutzt werden, aber aus grundsätzlichen Erwägungen gibt es keinerlei Hilfestellung.

Ich kapiere aber nicht, wann ich was machen muss.
Bisher: z4root besorgt (aber noch nicht installiert). Android-SDK installiert. bcprov-jdk16-145.jar nach C:\Programme\Java\jre6\lib\ext kopiert (Es gibt aber noch C:\Programme\Java\jdk1.6.0_23 und C:\Programme\Java\jre1.5.0_06 Verzeichnisse - hätte ich so eines nehmen müssen?)
Bekomme ich das rooting nach der Aktion für den Provider unsichtbar wieder weg?

Auch ansonsten verstehe ich nur Bahnhof. Ich verstehe nicht wann ich was wo machen muss. Wie ich mein Handy anschliessen muss oder, ob ich eigentlich nur dieses cacerts.bks kopiere und nach erfolgter Änderung wieder zum Handy zurückkopieren kann.

Gibt es da irgendwo eine bebilderte Anleitung für Deppen wie mich?
Geht es, dass ich cacerts.bks am Handy "nur" rauskopieren und anschliessend rüberkopieren muss? Ohne diesen adb-Befehl, sondern einfach über die SD-Karte?(Unter C:\Programme\Android\android-sdk-windows\tools habe ich in der Eingabeaufforderung gar keinen Befehl adb. Den finde ich unter platform-tools.) Das würde mir dieses ganze "mounten" sparen, wobei ich eh nicht weiss wie das wieder funktioniert.
Das Zertifikat kann ich nur aus Firefox exportieren. Formate PEM, DER oder PKCS#7. Das muss ich wohl auch noch konvertieren, damit das überhaupt funktioniert. Wie geht das bzw. in was muss ich konvertieren?

Ich bin für jeden Link/Hilfestellung dankbar. Alles was ich bisher gegoogelt habe hat mich aber noch mehr verwirrt.

Vielen Dank

Antworten
Gelöschter Account
  • Forum-Beiträge: 696

19.03.2011, 16:39:33 via App

Welches Handy?

Root4ever.

Antworten
Ralf Dietrich
  • Forum-Beiträge: 5

19.03.2011, 17:14:26 via Website

Ein Motorola Defy.
Sorry, das wurde vor dem Thread abgefragt und ich dachte das wäre damit drin: FW 2.1-update1, Kernel 2.6.29, Build JRDNEM_U3_2.51.1, Vodafone-Gerät)

Antworten
Frank W.
  • Forum-Beiträge: 5.103

19.03.2011, 17:35:56 via Website

Hallo Ralf! Herzlich Willkommen bei AndroidPIT!! :lol:

Die Angaben zu deinem Handy stehen alle in deinem Profil. Einsehen kann man das direkt unter deinem Profilbild links neben einem Post. Tom konnte das leider nicht, weil er die App benutzt. Da gibt es diese Funktion (noch) nicht.

Das rooten mit z4root kannst du wieder rückgängig machen. Jedenfalls, wenn dein Gerät noch Eingaben zulässt, also nicht so kaputt ist, dass gar nichts mehr geht. Bis jetzt ist m.E. kein Fall bekannt, wo ein Garantiefall mal abgelehnt wurde, weil das Gerät mal gerootet WAR, also scheint es auch nicht nachvollziehbar zu sein.
Normalerweise gibt es für Android-Geräte auch immer Original-Roms, die man installieren kann, wenn man einen 100%igen Urzustand wieder herstellen will. Beim Defy weiß ich es nicht, das kenne ich nicht so gut. Da muss mal ein Motorola-Spezi ran.

Für dein Vorhaben brauchst du adb, was du mit der Android-SDK schon installiert hast. adb bedienst du über die Konsole. Mit Punkt 1 "adb pull" kopierst du die Datei cacerts.bks VOM Defy AUF den Computer, um sie bearbeiten zu können.

Dein Verzeichnis für die bcprov-jdk16-145.jar sollte passen. Wenn er meckert, kannst du die anderen Verzeichnisse immernoch probieren. Aber Java-Home ist ...Programme/JAVA/jrer... und nicht jdk.

Dann arbeitest du Punkt 3 ab. Da steig ich jetzt beim rüberfliegen auch nicht 100% durch, sollte sich m.E. aber erklären, wenn du dabei bist. Die keystore.exe ist zumindest Bestandteil deiner Java Installation.

Unter Punkt 4 und 5 kopierst du die Datei dann wieder zurück. Dort kannst du erstmal 4b probieren, bevor du 4a nutzt. 4b sollte normalerweise klappen.

Entscheidend für die ganze Aktion ist aber, dass das Rooten vorne weg richtig geklappt hat. Das merkst du aber spätestens wenn du die Datei pullen willst.

Frank

"Irgendwann, möglicherweise aber auch nie, werde ich dich bitten, mir eine kleine Gefälligkeit zu erweisen." (Don Corleone) Für ein friedliches Miteinander"

Antworten
Ralf Dietrich
  • Forum-Beiträge: 5

19.03.2011, 17:47:22 via Website

Danke soweit.
Also werde ich heute nacht mal rooten.
Aber wie mounte ich das Gerät? Es wird mir im Rechner immer nur die SD-Karte angezeigt. Das sind ja alles Konsolenbefehle, wenn ich es richtig vertsnaden habe.

Kann mir noch jemand helfen wie ich das Zertifikat umwandeln kann? Also von Firefox so, dass es dann auch importiert werden kann?

Antworten
Frank W.
  • Forum-Beiträge: 5.103

19.03.2011, 17:49:48 via Website

Du brauchst es nicht mounten. über den Befehl adb pull kopiert er dir die Datei ohne dass du sie im Windows Explorer sehen musst.

Frank

Edit: Nachdem du die Datei dann auf dem Rechner hast, bearbeitest du sie dort und pusht sie in Punkt 4 und 5 wieder zurück.

— geändert am 19.03.2011, 17:50:49

"Irgendwann, möglicherweise aber auch nie, werde ich dich bitten, mir eine kleine Gefälligkeit zu erweisen." (Don Corleone) Für ein friedliches Miteinander"

Antworten
Ralf Dietrich
  • Forum-Beiträge: 5

20.03.2011, 01:34:35 via Website

Habe es geschafft. Danke für die Hilfe.

Mit z4root konnte ich nicht rooten, dafür aber mit superoneklick. Dafür bekomme ich es jetzt nicht mehr los.

Die Zertifikate habe ich in verschiedenen Versionen aus dem Firefox exportiert. Manche gingen, manche nicht. Aber dann Durchlauf ohne Fehlermeldung.

Nur: meine erste Fehlermeldung " ungültiges Zertifikat" bleibt. Dann kommt aus dem Citrix-Store: SSL/TLS-Fehler: Die Zertifizierung ist fehlgeschlagen.
(Zum Test habe ich die original cacerts zurückgespielt - dann gibt es auch wieder die Original Fehlermeldungen).

Kann das an meinem Export des Zertifikats aus Firefox liegen?

Antworten
Ralf Dietrich
  • Forum-Beiträge: 5

21.03.2011, 00:05:12 via Website

Ja, es lag an meinem Export aus Firefox - es waren nämlich drei.

Jetzt geht es und ich bin erstmal glücklich.
Nochmals Danke

Antworten