3 votos

Con Microsoft RDP cliente, ¿cómo puedo marcar un determinado certificado de servidor como de confianza?

Yo estoy usando el Microsoft del cliente RDC en Mac OS X, para conectarse a un servidor de Windows. Me estoy conectando a un servidor RDC que utiliza un certificado autofirmado para identificarse a sí mismo. Como consecuencia de ello, cuando me conecto, mi cliente RDC me da una advertencia de diálogo como este:

The certificate is not from a trusted certification authority (CA)

Me puede hacer clic en "Conectar" para continuar, pero luego tengo ninguna seguridad contra el hombre en el ataque medio, porque "Conectar" manda a mi cliente para ignorar el servidor cert. Quiero seguir a conectar, pero de una manera que sea segura.

Otra opción es ir a la RDC Microsoft cliente del panel de preferencias:

RDC client preferences pane: Security

y cambiar a "conectar Siempre, incluso si se produce un error de autenticación". De esta manera, nunca me muestra el mensaje de nuevo: es como si yo automáticamente clic en "Conectar" en cada momento. Sin embargo, de nuevo, esto no es seguro: se salta la autenticación del servidor, y por lo tanto es vulnerable a man-in-the-middle ataques.

Quiero estar seguro. Por lo tanto, ninguno de los dos enfoques anteriores es satisfactoria.

Conceptualmente, el obvio camino hacia adelante es para de alguna manera tener acceso al servidor del certificado auto-firmado, y luego pedir que el cliente RDC para tratarlo como de confianza y nunca me advierten acerca de que el certificado de nuevo. Este sería seguro (como SSH). Sin embargo, yo no puedo averiguar cómo conseguir que mi cliente RDC para hacer eso.

¿Cómo puedo disponer de este certificado del servidor para ser tratados como de confianza (a pesar del hecho de que es auto-firmado), y que el sistema nunca me advierten acerca de las conexiones que utilizan el certificado en particular, pero aún así proporcionan la seguridad (por ejemplo, avisarme si el certificado de cambios)?

4voto

ChrisH Puntos 21

Miré un poco en este, y en mi caso el problema estaba en la RDP lado del Servidor. El certificado que se estaba utilizando era en realidad un auto-firmado, se genera automáticamente una que no fue firmado por mi local certificado root de la CA. Por lo tanto, no importa dónde voy a poner el root cert, yo siempre tengo el pop-up diciendo que "El Certificado no es de confianza..."

He instalado el root cert de mi local de CA en el Sistema de llavero y la fijó para Siempre la Confianza, a continuación, en el Servidor de Windows lado, el uso de Herramientas Administrativas -> Servicios de Escritorio Remoto -> Sesión de Escritorio Remoto de configuración de Host, he actualizado el certificado asignado a la conexión RDP-Tcp. Haga clic derecho en Conexión RDP-Tcp, elija Propiedades. En la ficha General, ver en la parte inferior hay un enlace etiquetado como "Auto-generado"

(ver una imagen del panel de aquí: http://www.windowsecurity.com/img/upl/image0021281709633474.jpg)

Que es el certificado auto-firmado. Al hacer clic en Seleccionar le permite elegir cualquier otro certificado ya en la máquina. Una vez que el cambio se hizo, el mensaje se había ido desde el lado del cliente en el próximo inicio de sesión.

Espero que esto ayude (aunque en realidad sólo ayuda si usted tiene acceso de administrador en Windows...)

0voto

PeterFromCologne Puntos 4043

La adición al Sistema de llavero, establece que "Siempre de confianza", trabajó como un encanto para mí.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X