首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PCI遵从性:使用SSL作为RDP (终端服务)的传输层

PCI遵从性:使用SSL作为RDP (终端服务)的传输层
EN

Server Fault用户
提问于 2010-04-12 21:50:22
回答 3查看 4.7K关注 0票数 3

我的当事人没有通过PCI合规审核。服务器支持远程桌面(终端服务),但只提供加密而不提供身份验证。这会使服务器暴露于中间人的攻击中。

假定的解决方案是强制SSL作为RDP的传输层。

有人知道怎么做吗?

服务器运行Windows 2003。

EN

回答 3

Server Fault用户

回答已采纳

发布于 2010-04-12 22:00:55

http://support.microsoft.com/kb/895433

如果服务器具有来自可信CA / Enterprise的证书,请跳到以下部分:

步骤2:配置TLS身份验证和加密

票数 5
EN

Server Fault用户

发布于 2010-04-13 04:06:14

升级到Windows 2008。说真的--新的RDP协议,TLS安全是标准的(至少我总是被问到是否接受我们域之间未知的证书--我有两个域没有其他链接)。

票数 1
EN

Server Fault用户

发布于 2010-04-13 04:19:30

这正是将网络级授权添加到RDP中解决的问题。我相信MS是在Server 2008中添加的。

票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/131781

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档