Jump to content

RDP-Zertifikatswarnungen - Vertrauenswürdige Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

bei einer RDP-Verbindung bekommt man häufig die Meldung über ein nicht vertrauenswürdiges Zertifikat, da die Server diese selbst signieren und ca. alle 6 Monate neu Zertifikate generieren.

 

Nun gibt es die Möglichkeit, die Fingerabdrücke von vertrauenswürdigen Servern über die Gruppenrichtlinie an die Clients auszurollen, so dass diese Server als vertrauenswürdig gelten:

http://www.windows-infrastructure.de/vertrauenswuerdiger-rdp-herausgeber/

 

Genau das habe ich getan, aber die Meldung kommt trotzdem noch.

 

Woran kann das liegen? Was kann man dagegen tun?

 

Viele Grüße und vielen Dank

websurfer83.

Geschrieben

Hi,

 

du musst der CA bzw. in dem Fall vermutlich dem Zertifikat vertrauen und es als vertrauenswürde RootCA ansehen.

 

Gruß

Jan

War der (unschöne) Hinweis das evtl. vom RDS selbst signierte Zertifikat als "vertrauenswürdige RootCA" zu installieren ;)

Geschrieben

Eine Mischung aus beidem schafft Abhilfe. Also das selbst signierte Zertifikat in dem Speicher der vertrauenswürdigen Stammzertifizierungsstellen und den SHA1 Fingerprint verteilen.

Denkt in diesem Zuge mal über eine anständige CA nach. ;-)

  • 3 Wochen später...
Geschrieben

Hallo zusammen,

 

wir haben uns intern gegen eine eigene Windows-CA entschieden. Stattdessen hat der Kollege ein Zertifikat von einer anerkannten CA signieren lassen.

 

Wo und wie muss dieses Zertifikat in Windows einbunden werden, damit es bei RDP-Verbindungen verwendet wird?

 

Viele Grüße und danke

websurfer83.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...