すべてのサーバーで以下の NESSUS の検出結果を取得しています。証明書 443 および 3389 で使用されるポート 51192 SSL 証明書は信頼できません 57582 SSL 自己署名証明書の以下の RDP 関連の問題を修正することをお勧めします。
答え1
おそらく、証明書は Windows によって信頼されているとみなされる CA によって署名されていません。これは、定義された範囲外で証明書を使用していることも意味します (例: RDP の使用タイプが「コード署名」としてマークされている証明書)。
- 自己署名証明書 (つまり、独自の CA によって署名された証明書) を使用する場合は、CA 証明書を Windows の信頼されたストアにインポートする必要があります。
- 証明書のスコープに RDP が含まれていない場合は、RDP が含まれる証明書を作成する必要があります。
編集
CAを信頼する必要がありますクライアントコンピューター: サーバーが提示した証明書の信頼性をチェックするコンピューターです。