kami-katze
Goto Top

Server 2012 R2 - CA (Server1) und RDS (Server2) - Zertifikatsfehler bei externem Zugriff

Hallo Community,

ich habe ein Problem mit der Einrichtung eines RDS Servers für den Zugriff von extern.

Beim Aufruf einer RemoteApp oder bei öffnen einer RemoteDesktop Session auf den RDP Server bekomme ich folgende Fehlermeldung:

Es konnte keine Sperrprüfung für das Zertifikat durchgeführt werden (The revocation check could not be performed for the certificate)

Was habe ich bisher getan:

1. CA aufgesetzt.
2. RDP Server installiert.
3. Webserver Vorlage kopiert und das exportieren des PrivatKeys erlaubt.
4. Zertifikate für RDP Verbindungsbroker & RDP Gateway/Webservice erstellt.
5. Zertifikate eingebunden.
6. Webzugriff auf https://remote.domain.tld/RdWeb von Intern funktioniert / Von Extern kommt Zertifikatsfehler
7. CA Zertifikat auf externem Client unter Vertrauenswürdige Stammzertifizierungsstellen eingefügt.
8. Webzugriff auf https://remote.domain.tld/RdWeb funktioniert von Intern & Extern
9. Test einer RemoteApp und einer RDP Session funktioniert von Intern, allerdings kommt von Extern Zertifikatsfehlemeldung (siehe oben)
10. Sperrlisten im Internet unter http://cert.domain.tld/CertEnroll/ veröffentlicht. Anpassung der Zertifizierungsstelle, so das Zertifikate entsprechenden Pfad beinhalten.
11. Zertifikate neu ausgestellt und eingebunden.
12. Test einer RemoteApp und einer RDP Session funktioniert noch immer nicht von extern, obwohl ich die Zertifikatssperrlisten aus dem bemängelten Zertifikat auf dem externen Client manuell herunterladen kann.

13. Ratlosigkeit... CRL extern sind Verfügbar, im Zertifikat steht der korrekte Pfad zu den CRL, CRL können manuell geladen werden... trotzdem kommt die Meldung

Hat jemand eine Idee wo ich noch ansetzen kann?

Grüße
kami

Content-ID: 221909

Url: https://administrator.de/contentid/221909

Ausgedruckt am: 22.11.2024 um 12:11 Uhr

Dani
Dani 13.11.2013 um 18:30:26 Uhr
Goto Top
Moin kami,
hast du mit Wireshark geschaut, welche Adressen beim Auruf auch aufgerufen werden?! Microsoft hat da so seine Tücken.


Grüße,
Dani