Server 2012 R2 - CA (Server1) und RDS (Server2) - Zertifikatsfehler bei externem Zugriff
Hallo Community,
ich habe ein Problem mit der Einrichtung eines RDS Servers für den Zugriff von extern.
Beim Aufruf einer RemoteApp oder bei öffnen einer RemoteDesktop Session auf den RDP Server bekomme ich folgende Fehlermeldung:
Es konnte keine Sperrprüfung für das Zertifikat durchgeführt werden (The revocation check could not be performed for the certificate)
Was habe ich bisher getan:
1. CA aufgesetzt.
2. RDP Server installiert.
3. Webserver Vorlage kopiert und das exportieren des PrivatKeys erlaubt.
4. Zertifikate für RDP Verbindungsbroker & RDP Gateway/Webservice erstellt.
5. Zertifikate eingebunden.
6. Webzugriff auf https://remote.domain.tld/RdWeb von Intern funktioniert / Von Extern kommt Zertifikatsfehler
7. CA Zertifikat auf externem Client unter Vertrauenswürdige Stammzertifizierungsstellen eingefügt.
8. Webzugriff auf https://remote.domain.tld/RdWeb funktioniert von Intern & Extern
9. Test einer RemoteApp und einer RDP Session funktioniert von Intern, allerdings kommt von Extern Zertifikatsfehlemeldung (siehe oben)
10. Sperrlisten im Internet unter http://cert.domain.tld/CertEnroll/ veröffentlicht. Anpassung der Zertifizierungsstelle, so das Zertifikate entsprechenden Pfad beinhalten.
11. Zertifikate neu ausgestellt und eingebunden.
12. Test einer RemoteApp und einer RDP Session funktioniert noch immer nicht von extern, obwohl ich die Zertifikatssperrlisten aus dem bemängelten Zertifikat auf dem externen Client manuell herunterladen kann.
13. Ratlosigkeit... CRL extern sind Verfügbar, im Zertifikat steht der korrekte Pfad zu den CRL, CRL können manuell geladen werden... trotzdem kommt die Meldung
Hat jemand eine Idee wo ich noch ansetzen kann?
Grüße
kami
ich habe ein Problem mit der Einrichtung eines RDS Servers für den Zugriff von extern.
Beim Aufruf einer RemoteApp oder bei öffnen einer RemoteDesktop Session auf den RDP Server bekomme ich folgende Fehlermeldung:
Es konnte keine Sperrprüfung für das Zertifikat durchgeführt werden (The revocation check could not be performed for the certificate)
Was habe ich bisher getan:
1. CA aufgesetzt.
2. RDP Server installiert.
3. Webserver Vorlage kopiert und das exportieren des PrivatKeys erlaubt.
4. Zertifikate für RDP Verbindungsbroker & RDP Gateway/Webservice erstellt.
5. Zertifikate eingebunden.
6. Webzugriff auf https://remote.domain.tld/RdWeb von Intern funktioniert / Von Extern kommt Zertifikatsfehler
7. CA Zertifikat auf externem Client unter Vertrauenswürdige Stammzertifizierungsstellen eingefügt.
8. Webzugriff auf https://remote.domain.tld/RdWeb funktioniert von Intern & Extern
9. Test einer RemoteApp und einer RDP Session funktioniert von Intern, allerdings kommt von Extern Zertifikatsfehlemeldung (siehe oben)
10. Sperrlisten im Internet unter http://cert.domain.tld/CertEnroll/ veröffentlicht. Anpassung der Zertifizierungsstelle, so das Zertifikate entsprechenden Pfad beinhalten.
11. Zertifikate neu ausgestellt und eingebunden.
12. Test einer RemoteApp und einer RDP Session funktioniert noch immer nicht von extern, obwohl ich die Zertifikatssperrlisten aus dem bemängelten Zertifikat auf dem externen Client manuell herunterladen kann.
13. Ratlosigkeit... CRL extern sind Verfügbar, im Zertifikat steht der korrekte Pfad zu den CRL, CRL können manuell geladen werden... trotzdem kommt die Meldung
Hat jemand eine Idee wo ich noch ansetzen kann?
Grüße
kami
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 221909
Url: https://administrator.de/contentid/221909
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
1 Kommentar