Ich erhalte auf allen meinen Servern die folgenden Nessus-Ergebnisse. Bitte schlagen Sie zur Behebung der folgenden RDP-bezogenen Probleme vor: Port, der von den Zertifikaten 443 und 3389 verwendet wird 51192 SSL-Zertifikat ist nicht vertrauenswürdig 57582 Selbstsigniertes SSL-Zertifikat
Antwort1
Höchstwahrscheinlich ist Ihr Zertifikat nicht von einer Zertifizierungsstelle signiert, die von Windows als vertrauenswürdig angesehen wird. Dies kann auch bedeuten, dass Sie ein Zertifikat außerhalb des definierten Geltungsbereichs verwenden (z. B. ein Zertifikat, das als Verwendungstyp „Code Signing“ für RDP gekennzeichnet ist).
- Wenn Sie ein selbstsigniertes Zertifikat verwenden (d. h. ein Zertifikat, das von Ihrer eigenen Zertifizierungsstelle signiert wurde), müssen Sie das Zertifizierungsstellenzertifikat in den vertrauenswürdigen Speicher von Windows importieren.
- Wenn der Umfang Ihres Zertifikats kein RDP enthält, müssen Sie ein neues erstellen, in dem es enthalten ist.
BEARBEITEN
Sie müssen der Zertifizierungsstelle vertrauen.KlientComputer: Sie sind diejenigen, die das vom Server vorgelegte Zertifikat auf Vertrauenswürdigkeit prüfen.