Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| замена_сертификатов_rdp_без_роли_rds [2023/11/23 11:11] – created jp | замена_сертификатов_rdp_без_роли_rds [2024/11/01 10:05] (current) – jp | ||
|---|---|---|---|
| Line 5: | Line 5: | ||
| Данные самоподписанные сертификаты можно найти в хранилище сертификатов компьютера, | Данные самоподписанные сертификаты можно найти в хранилище сертификатов компьютера, | ||
| + | ;#; | ||
| {{:: | {{:: | ||
| + | ;#; | ||
| - | Генерация и установка валидных сертификатов сама по себе автоматически не заставляет сервисы RDP их использовать. | + | Генерация и установка валидных сертификатов сама по себе автоматически не заставляет сервисы RDP их использовать. |
| + | |||
| + | <WRAP prewrap> | ||
| + | < | ||
| + | Certificates in Remote Desktop Services need to meet the following requirements: | ||
| + | |||
| + | The certificate is installed in the local computer’s “Personal” certificate store. | ||
| + | |||
| + | The certificate has a corresponding private key. | ||
| + | |||
| + | The Enhanced Key Usage extension has a value of either “Server Authentication” or “Remote Desktop Authentication” (1.3.6.1.4.1.311.54.1.2). You can also use certificates with no Enhanced Key Usage extension. | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | После того, как мы установили изданный сертификат с поддержкой //Server Authentication// | ||
| + | |||
| + | В первую очередь выясним отпечаток следуюшим образом: | ||
| + | |||
| + | < | ||
| + | Set-Location Cert: | ||
| + | Get-ChildItem | ||
| + | </ | ||
| + | |||
| + | Установим сертификат для использования: | ||
| + | |||
| + | <WRAP prewrap> | ||
| + | < | ||
| + | wmic / | ||
| + | </ | ||
| + | </ | ||
| + | |||
| + | :!: // | ||
| + | :!: // | ||
| + | |||
| + | В случае успеха, | ||
| + | |||
| + | Посмотреть используемый сертификат можно командой: | ||
| + | |||
| + | < | ||
| + | Get-WmiObject " | ||
| + | </ | ||
| + | |||
| + | :!: // | ||
| + | |||
| + | {{tag> | ||