135624
20.10.2018
20402
12
0
Zertifikat RemoteDesktop hinterlegen
Hallo zusammen.
ich habe mehrere Server (WinSrv 2016). Die Server sind in keiner Domäne und keine Terminalserver. Ich verbinde mich von einem Client aus per RDP um auf Konfigurationen auf den Server vorzunehmen (Updates etc.). Dabei erhalte ich auf Grund der selbst signierten Zertifikates eine Meldung. Ich habe nun im internen Netz eine CA angelegt und ein Zertifikat erstellt. Dieses Zertifikat habe ich unter Zertifikate (Lokaler Computer) -> Remotedesktop -> Zertifikate importiert. Auch das CA Zertifikat ist unter vertrauenswürdige Stammzertifizierungstellen importiert. Das selbstsignierte habe ich gelöscht. Leider erstellt er immer wieder ein selbstsigniertes und nutzt das. Ich habe jetzt diverse Anleitungen im Netz gefunden, die nicht zielführend waren. Wir hinterlege ich das korrekt?
Wenn weitere Informationen benötigt werden, gebt mir gerne Bescheid.
Danke
VG
Green14
ich habe mehrere Server (WinSrv 2016). Die Server sind in keiner Domäne und keine Terminalserver. Ich verbinde mich von einem Client aus per RDP um auf Konfigurationen auf den Server vorzunehmen (Updates etc.). Dabei erhalte ich auf Grund der selbst signierten Zertifikates eine Meldung. Ich habe nun im internen Netz eine CA angelegt und ein Zertifikat erstellt. Dieses Zertifikat habe ich unter Zertifikate (Lokaler Computer) -> Remotedesktop -> Zertifikate importiert. Auch das CA Zertifikat ist unter vertrauenswürdige Stammzertifizierungstellen importiert. Das selbstsignierte habe ich gelöscht. Leider erstellt er immer wieder ein selbstsigniertes und nutzt das. Ich habe jetzt diverse Anleitungen im Netz gefunden, die nicht zielführend waren. Wir hinterlege ich das korrekt?
Wenn weitere Informationen benötigt werden, gebt mir gerne Bescheid.
Danke
VG
Green14
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 390173
Url: https://administrator.de/contentid/390173
Ausgedruckt am: 22.11.2024 um 09:11 Uhr
12 Kommentare
Neuester Kommentar
Nein. Das Zertifikat hinterlegen und per Kommandozeile binden.
Ab da geht es für dich los:
Farm-Zertifikat auf den Session Host importieren
Edit: Ich hab nicht aufgepasst. Du hast die RDS Rolle ja gar nicht installiert.
Es funktioniert, wenn du das Zertifikat des Servers zu dem du dich verbindest exportiert und auf deinem Client in die vertrauenswürdigen Stammzertifizierungsstellen importierst
Ab da geht es für dich los:
Farm-Zertifikat auf den Session Host importieren
Edit: Ich hab nicht aufgepasst. Du hast die RDS Rolle ja gar nicht installiert.
Es funktioniert, wenn du das Zertifikat des Servers zu dem du dich verbindest exportiert und auf deinem Client in die vertrauenswürdigen Stammzertifizierungsstellen importierst
S. Link oben.
Och Mensch bist du so schwer von Begriff? Dort kannst du von jeder x beliebigen Stelle Zertifikate hinterlegen, eine AD CA mit Autorenroll brauchst du dafür nicht! Also passendes Zertifikat hinterlegen, den Automatismus abschalten und self signed löschen,fertig.
Zitat von @135624:
Hi,
naja, aber ich brauche ein Windows-CA, wo ich diese Vorlagen erstellen kann, oder?
Nein! Solche Zertifikate kannst du selbst mit OpenSSL oder auch XCA erstellen. Die enhanced Key Usage (oid) muss halt stimmen wie im Beitrag und der Client muss der ausstellenden CA vertrauen was sich per Import des CA Certs in den Root-Store am Client erledigen lässt.Hi,
naja, aber ich brauche ein Windows-CA, wo ich diese Vorlagen erstellen kann, oder?