1 Pluspunkt 0 Minuspunkte
Ich habe auf meinem Windows Server ein Serverzertifikat unserer internen CA installiert aber RDP sendet immer noch ein selbst signiertes. Wie kann ich einstellen das RDP das Computerzertifikat verwendet?
von  

2 Antworten

0 Pluspunkte 0 Minuspunkte

Dazu musst du den Fingerabdruck des Zertifikats in einem Registrierungsschlüssel speichern.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp\SSLCertificateSHA1Hash
von (1.3k Punkte)  
0 Pluspunkte 0 Minuspunkte

Du musst das Zertifikat in der Registry eintragen um RDP mitzuteilen das es benutzt werden soll.

$thumbprint = (Get-ChildItem Cert:\LocalMachine\My | Where-Object {$_.Subject -eq "CN=YourServerName"}).Thumbprint
Set-ItemProperty -Path "HKLM:\System\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" -Name "SSLCertSHA1Hash" -Value $thumbprint
von (1.1k Punkte)