Я получаю следующие результаты проверки nessus на всех моих серверах, пожалуйста, предложите исправление следующих проблем, связанных с RDP: порт, используемый сертификатами 443 и 3389 51192 Сертификат SSL не может быть доверенным 57582 Самоподписанный сертификат SSL
решение1
Скорее всего, ваш сертификат не подписан центром сертификации, который считается доверенным в Windows. Это также может означать, что вы используете сертификат вне его определенной области действия (например, сертификат, помеченный как тип использования «Подписание кода» для RDP).
- Если вы используете самоподписанный сертификат (т. е. сертификат, подписанный вашим собственным центром сертификации), вам необходимо импортировать сертификат центра сертификации в доверенное хранилище Windows.
- Если область действия вашего сертификата не содержит RDP, вам необходимо создать его там, где он есть.
РЕДАКТИРОВАТЬ
Вам нужно доверять центру сертификацииклиенткомпьютеры: именно они проверяют достоверность сертификата, представленного сервером.