首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >RDweb证书签发

RDweb证书签发
EN

Server Fault用户
提问于 2014-10-31 05:11:45
回答 2查看 2K关注 0票数 1

我对以下系统有问题:

  • 有一个Windows2012 R2 TS场,有两个节点、一个网关和一个代理
  • 它可以从login.example.com外部获得
  • 也有一个AD,TS场服务器是成员服务器,AD域是example.local。

问题:我希望允许用户在没有任何警告或任何证书安装要求的情况下访问这个系统。这些计算机是非AD计算机,没有办法使它们成为AD成员.

我试过或思考过的事情:

  • 我试图获得一个免费的StartSSL证书到login.example.com,但是在我安装它之后,由于名称不匹配,TS会话开始中断。
  • 我试图制作一个颁发给tsgw.example.local的自签名证书,但问题正好相反:即使我安装了证书,浏览器也会抱怨名称不匹配。
  • 如我所知,没有公共CA允许发出带有公共公共名称的证书,而是一个私有altname/附加DNS名称。
  • 我发现的论坛/ SO/SF主题建议制作一个私有CA并使用它颁发证书(它可以同时发出两个名称的证书),但这是我们的最后一个计划,因为我们真的不想强迫用户安装CA证书来使用我们的服务(因为他们是非AD计算机,所以没有自动的方法来强制信任我们的CA),如果有方法可以避免的话。

这个问题有什么解决办法吗?如果有一种方法可以强制RDweb忽略名称不匹配,我会感到满意。

EN

回答 2

Server Fault用户

回答已采纳

发布于 2014-11-12 15:59:10

解决办法比我预期的要容易。您必须在“服务器管理器”中导航到远程桌面管理界面,编辑部署属性并将“证书”选项卡中的所有证书更改为外部证书。在服务器间通信中,服务不使用SSL加密连接(只是纯RPC),因此它们可以简单地忽略您安装的证书。但是,在客户机-服务器通信中,将使用此证书,因此在所有情况下都必须保持相同。

票数 1
EN

Server Fault用户

发布于 2014-11-02 21:50:12

为什么你不能从当局那里购买SSL证书呢?我最近正在配置一个类似的设置,而且我都是从这里配置的:https://www.namecheap.com/,它名为PositiveSSL,售价约为6美元。在您的服务器配置了此设置之后,您将不会得到SSL错误。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/641055

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档