estou usando a Área de trabalho remota no Windows 7 RC1, conectando-me a um servidor Windows 2008.
Sempre que inicio uma conexão, recebo a seguinte janela pop-up: -
O problema do certificado faz sentido -> ele foi criado a partir do meu próprio servidor, que não é uma autoridade de certificação oficial. Certo. Portanto, preciso informar à minha máquina que qualquer certificado que vem do meu servidor pode ser aceito.
Então, veja o certificado e instale-o. Deixei determinar o melhor local para instalá-lo. por exemplo
Infelizmente, toda vez que eu conecto, ainda recebo essa pergunta pop-up.
Então, eu tentei dizer manualmente onde instalá-lo. Eu disse para instalá-lo no por exemplo.
mas ainda recebo a pergunta de aviso.
Então .. alguém tem alguma sugestão?
fonte
Respostas:
O certificado precisa ser adicionado ao armazenamento "Autoridades de certificação raiz confiáveis" do computador local . Adicioná-lo ao armazenamento "Autoridades de certificação raiz confiáveis" do usuário não é suficiente ! Se isso soa confuso, não se preocupe - é.
Se você acha que já instalou o certificado, pule para "Mover certificado no cliente".
Exportar certificado no servidor
Primeiro, o certificado precisa ser exportado para um arquivo. No servidor, ou seja, o computador ao qual você deseja se conectar:
%windir%\System32\mmc.exe
File
->Add/Remove Snap-in...
Certificates
->Add >
->Computer account
->Local computer
->Finish
OK
oAdd or Remove Snap-ins
diálogo. O console agora deve conterCertificates (Local Computer)
.Certificates (Local Computer)
->Remote Desktop
->Certificates
. Deve haver um único certificado com o nome do seu computador.Details
abaCopy to File...
DER encoded binary X.509 (.CER)
.<computername>.cer
.Outra maneira de obter o certificado é seguir as etapas 6 a 10 no computador cliente, na caixa de diálogo de aviso da Área de Trabalho Remota mencionada na pergunta. Mas você está confiando na rede neste caso. Pelo menos compare as impressões digitais, para ter certeza de que confia no certificado certo.
Importar certificado no cliente
No cliente, ou seja, no computador do qual você está se conectando, e receba o pop-up de aviso, faça:
%windir%\System32\mmc.exe
File
->Add/Remove Snap-in...
Certificates
->Add
->Computer account
->Local computer
->Finish
OK
oAdd or Remove Snap-ins
diálogo. O console agora deve conterCertificates (Local Computer)
.Certificates (Local Computer)
->Trusted Root Certification Authorities
->Certificates
.Action
->All Tasks
->Import...
.<computername>.cer
.Place all certificates in the following store
->Trusted Root Certification Authorities
.Finish
. Você não deve mais receber o aviso.Mover certificado no cliente
Se você já instalou o certificado através da caixa de diálogo de aviso, poderá encontrá-lo no repositório do usuário atual. Pule as etapas acima e mova o certificado para o lugar certo:
Certificates
snap-in, desta vez paraMy user account
.Certificates - Current User
->Intermediate Certification Authorities
->Certificates
primeiro.Certificates (Local Computer)
->Trusted Root Certification Authorities
->Certificates
. Observe que o certificado armazena a pilha, portanto você ainda verá o certificado na loja do usuário! Você não deve mais receber o aviso.fonte
Eu acho que você precisa verificar o caminho do certificado e fazer com que seu computador confie na raiz e / ou intermediários reais e não no próprio certificado. Você também pode ver na guia caminho onde está o problema real ...
Nas fotos, o certificado que você está instalando não parece ser inválido - a raiz do problema é .. eh .. isso foi um trocadilho estúpido, desculpe ^^
fonte
Se você mesmo criou o certificado, deve ter a Autoridade de Certificação instalada em seu servidor. Você precisa obter o certificado raiz da sua autoridade de certificação e instalá- lo no armazenamento das Autoridades de Certificação Raiz Confiáveis - e não o certificado que ele emitiu para o servidor RDP.
fonte
fonte
Não foi possível aceitar o certificado usando qualquer coisa sugerida; no entanto, você pode ajustar a funcionalidade de manipulação de certificados nas configurações de RDP para que não seja necessário iniciar uma sessão de RDP.
Isso interromperá a ocorrência do bloco de autenticação de certificado.
fonte
Acabei de resolver isso em meu próprio sistema, espero que seja o mesmo problema mencionado aqui. Parece que o assistente de importação de certificados invocado pela área de trabalho remota não armazena o certificado no armazenamento de autoridades de certificação raiz confiáveis, mesmo que o assistente indique que a importação foi bem-sucedida.
Isso pode ser verificado chamando o mmc do conselho e adicionando o snap-in de certificação para exibir o conteúdo do armazenamento confiável das autoridades de certificação raiz.
A solução alternativa é salvar a certificação (do host) em um arquivo e, em seu cliente, importe o arquivo usando mmc para o armazenamento confiável de autoridades de certificação raiz no computador cliente.
Eu acho que isso pode ser um bug introduzido no win 7 sp1 (ou um recurso ...)
fonte
Ao selecionar o repositório de certificados, marque a caixa 'Mostrar repositórios físicos' e salve o certificado em 'Autoridades de certificação raiz confiáveis> Computador local'
fonte
Logo acima do botão Visualizar certificado , você tem uma marca de seleção informando Não me peça novamente conexões com este computador . Verifique-o.
fonte
Eu só tive experiências breves e dolorosas com certificados, mas minha sugestão seria experimentar o repositório pessoal em vez das autoridades de certificação raiz confiáveis.
fonte