Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   Подключение к WEB-RDP, разъясните по SSL (http://forum.oszone.net/showthread.php?t=187372)

Hunta 04-10-2010 18:35 1511285

Подключение к WEB-RDP, разъясните по SSL
 
Здравствуйте!
Есть необходимость настроить веб-доступ к удаленным раб. столам, НО сеть без домена, и она за маршрутизатором, доменного имени то же никакого не зарегистрировано. Проблема с SSL, т.е. с сертификатами для сервера. К примеру имя сервера в локальной сети test, когда делаю самоподписанный сертификат, то он выдается машиной test, машине test. При использовании маршрутизатора мне ведь надо выдать сертификат моему внешнему IP адресу. К примеру я зарегистрирую в службе dyndns имя test.dyndns.org, но самоподписанный сертификат все равно выдается test, а не test.dyndns.org. Или в таком случае без Служб сертификации не обойтись.
Пожалуйста, разъясните, первый раз настраиваю, запутался!
Заранее спасибо!

exo 04-10-2010 21:22 1511408

Цитата:

Цитата Hunta
При использовании маршрутизатора мне ведь надо выдать сертификат моему внешнему IP адресу »

это где вы такое прочитали?

на сколько я помню, у себя держите сертификат и проверяетесь им на сервере, а откуда вы зашли - не важно. главное наличие сертификата.

в грубом приближении если рассказывать.
я особо не разбираюсь в этом, но дело было так:
нагенерил я 80 сертификатов, импортировал их по разным тачкам и отправил в регионы.
тачки подключались к центральному серверу, проверялись сертификаты и всё работало.
может у меня другой тип сертификатов был.

Hunta 05-10-2010 00:43 1511550

Ошибся извиняюсь, не IP адресу а доменному имени.
Вот цитата из technet:
" Кстати, сертификат должен выдаваться на то FQDN сервера, которое вводится при подключении к серверу.Если пользуетесь услугой DynDNS - впишите в сертификат имя компьютера в таком виде, в котором этот сервер виден извне."

Вопрос как на сервере получить сертификат, которому бы доверяли подключающиеся клиенты, не только из локалки, а и из вне? Если можно прям по шагам, заранее спасибо!


Время: 15:14.

Время: 15:14.
© OSzone.net 2001-