замена_сертификатов_rdp_без_роли_rds
Differences
This shows you the differences between two versions of the page.
Next revision | Previous revision | ||
замена_сертификатов_rdp_без_роли_rds [2023/11/23 11:11] – created jp | замена_сертификатов_rdp_без_роли_rds [2024/11/01 10:05] (current) – jp | ||
---|---|---|---|
Line 5: | Line 5: | ||
Данные самоподписанные сертификаты можно найти в хранилище сертификатов компьютера, | Данные самоподписанные сертификаты можно найти в хранилище сертификатов компьютера, | ||
+ | ;#; | ||
{{:: | {{:: | ||
+ | ;#; | ||
- | Генерация и установка валидных сертификатов сама по себе автоматически не заставляет сервисы RDP их использовать. | + | Генерация и установка валидных сертификатов сама по себе автоматически не заставляет сервисы RDP их использовать. |
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Certificates in Remote Desktop Services need to meet the following requirements: | ||
+ | |||
+ | The certificate is installed in the local computer’s “Personal” certificate store. | ||
+ | |||
+ | The certificate has a corresponding private key. | ||
+ | |||
+ | The Enhanced Key Usage extension has a value of either “Server Authentication” or “Remote Desktop Authentication” (1.3.6.1.4.1.311.54.1.2). You can also use certificates with no Enhanced Key Usage extension. | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | После того, как мы установили изданный сертификат с поддержкой //Server Authentication// | ||
+ | |||
+ | В первую очередь выясним отпечаток следуюшим образом: | ||
+ | |||
+ | < | ||
+ | Set-Location Cert: | ||
+ | Get-ChildItem | ||
+ | </ | ||
+ | |||
+ | Установим сертификат для использования: | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | wmic / | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | :!: // | ||
+ | :!: // | ||
+ | |||
+ | В случае успеха, | ||
+ | |||
+ | Посмотреть используемый сертификат можно командой: | ||
+ | |||
+ | < | ||
+ | Get-WmiObject " | ||
+ | </ | ||
+ | |||
+ | :!: // | ||
+ | |||
+ | {{tag> |
замена_сертификатов_rdp_без_роли_rds.1700737875.txt.gz · Last modified: 2023/11/23 11:11 by jp