Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Rdp сертификат

Ответить
Настройки темы
2008 R2 - Rdp сертификат

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Как на серваке сделать свой сертификат? Со стандартным страшно во вне пускать .

Отправлено: 17:38, 07-08-2014

 
uel uel вне форума

Старожил


Сообщения: 212
Благодарности: 39

Профиль | Отправить PM | Цитировать


AD CS развернуть?

Отправлено: 20:58, 07-08-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата GoodWay:
Со стандартным страшно во вне пускать . »
а думать писать чушь не страшно?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:53, 07-08-2014 | #3


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата cameron:
писать чушь не страшно? »
Почему "чушь"? Зачем обзываться? Лучше бы высказали свое понимание вопроса и собственно ответили на вопрос темы. Опасения автора темы естественны.
Там действительно "стандартно" возникает табличка о сертификате безопасности при первом входе в rdp.
"Нет доверия к сертификату, выданному...
<сервером RDP>"(Сертификат выдан не имеющим доверия центром сертификации) Установить сертификат? Показать сертификат?
Если галочку не поставить, то и потом возникать будет. Этот сертификат автор и называет стандартным.
Вы, cameron, может никогда не видели этих сообщений? Показать как выглядят эти таблички?

Цитата uel:
AD CS развернуть? »
А если нет AD?

Последний раз редактировалось alef2474, 08-08-2014 в 22:54.


Отправлено: 22:13, 08-08-2014 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Опасения автора темы естественны. »
неа.
Цитата alef2474:
Там действительно "стандартно" возникает табличка о сертификате безопасности при первом входе в rdp.
"Нет доверия к сертификату, выданному... »
и что? как это относится к безопасности?
Цитата alef2474:
А если нет AD? »
а CA без домена теперь не работает?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:06, 08-08-2014 | #5


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата cameron:
и что? как это относится к безопасности? »
Написано, что сертификат безопасности.

Цитата cameron:
а CA без домена теперь не работает? »
Я не знаю, если и Вы тоже не знаете, как там сертификаты организовать, то что обсуждать.
Надо ждать ответа знающего или искать в сети. Вопрос полезный.

Цитата:
Опасения автора темы естественны. »
неа.
Если без сертификата, то всякий хакер будет ломиться и подбирать пароли.

Последний раз редактировалось alef2474, 08-08-2014 в 23:32.


Отправлено: 23:25, 08-08-2014 | #6


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Написано, что сертификат безопасности. »
и что? повторю: как это относится к безопасности?
Цитата alef2474:
Я не знаю, если и Вы тоже не знаете, как там сертификаты организовать, то что обсуждать. »
я - знаю.
Цитата alef2474:
Надо ждать ответа знающего или искать в сети. Вопрос полезный. »
вопрос бесполезный на 100%.
ждать знаюшего тоже не надо, это не секректное дао, читайте официальную документацию, или блог Вадимса Поданса (aka Camelot). который всё отлично, просто, понятно и замечательно рассказал, показал и дал попробовать.
Цитата alef2474:
Если без сертификата, то всякий хакер будет ломиться и подбирать пароли. »
ух ты.
а как серт защитит от перебора пароля в данном случае?

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 00:09, 09-08-2014 | #7


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата cameron:
блог Вадимса Поданса (aka Camelot) »
Если Вы про это
http://www.sysadmins.lv/CategoryView...curityPKI.aspx
то очень сложно написано(для тех, кто и так все знает и только в мелких деталях довыясняет), где-то встречал намного понятнее, по-человечески.
Про "дал попробовать" не понятно, кому-что дал.

А это http://www.atraining.ru/ka/#free написано free, но почему-то деньги требуют за большинство курсов.Реального доступа к free курсам PKI нет,
т.к. ftpguest/P@ssw0rd не срабатывают на втором шаге. Везде пытаются обмануть.
Кто бы эти деньги в зарплаты платил.

Цитата cameron:
а как серт защитит от перебора пароля в данном случае? »
Я понимаю так, что отсутствие сертификата на компе пользователя должно не допускать этого пользователя вообще к окошку ввода пароля rdp на сервере, это ж явная трата ресурса хакером, даже если не подберет. Зачем допускать?
Или это в rdp недостижимо?

Последний раз редактировалось alef2474, 09-08-2014 в 01:07.


Отправлено: 00:32, 09-08-2014 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


alef2474,
не буду вступать с вами в очередную полемику, только предложу вам серьёзно призадуматься о смене рода занятий.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:19, 09-08-2014 | #9


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата cameron:
не буду вступать с вами в очередную полемику, только предложу вам серьёзно призадуматься о смене рода занятий. »
Имхо, Вы часто нарушаете п.п. 3.1, 3.3 правил.

Автору темы, скорее всего надо почитать не вышеупомянутый блог, а http://interface31.ru/tech_it/2010/1...oshhi-ssl.html
особенно последнее про каплю дегтя. Непонятное для cameron про безопасность там объяснено.

Последний раз редактировалось alef2474, 09-08-2014 в 13:01.


Отправлено: 12:45, 09-08-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Rdp сертификат

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Сертификат для сервера шлюза RDP ZOOBR Windows Server 2008/2008 R2 29 15-07-2014 17:25
2008 R2 - Remoteapp через rdp, но с блокировкой rdp соединения к рабочему столу. zrkyuseoOptimusGood8 Windows Server 2008/2008 R2 2 02-12-2013 21:18
2008 R2 - [решено] Нельзя войти в RDP сессию с сохраненными в ярлыке RDP логином и паролем CyberMuesli Windows Server 2008/2008 R2 5 20-07-2012 18:05
RDP Web непредусмотренный сертификат FASTCHIP Microsoft Windows NT/2000/2003 0 02-02-2012 11:55
Web Proxy RDP (RDP over HTTPS) server 2003 merdzd Microsoft Windows NT/2000/2003 1 03-04-2009 17:33




 
Переход