|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Rdp сертификат |
|
2008 R2 - Rdp сертификат
|
Пользователь Сообщения: 55 |
Как на серваке сделать свой сертификат? Со стандартным страшно во вне пускать .
|
|
Отправлено: 17:38, 07-08-2014 |
Старожил Сообщения: 212
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
По поводу защиты RDP, если уж на то пошло, то лучше статья от автора тех же курсов по PKI: http://www.atraining.ru/windows-rdp-tuning/ По поводу безопасности. Ну создаст топикстартер на серваке свой сертификат, дальше что? При попытке подключения вылетит такой же стандартный запрос, если сертификат не в доверенных у пользователя. А раз автор темы не в курсе про PKI, то уж про грамотное создание и распространение сертификатов уж точно, так что первое время и со стандартным побегать можно вполне, толку от своего не будет. Цитата alef2474:
|
||
Отправлено: 14:02, 09-08-2014 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата uel:
|
|
Отправлено: 15:52, 09-08-2014 | #12 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата alef2474:
|
|
------- Отправлено: 23:23, 09-08-2014 | #13 |
Ветеран Сообщения: 1630
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Главное, на вопрос темы ответили и для вас чего-то прояснилось про безопасность в rdp. Прочтет ли автор или убежал без оглядки с форума после ваших высказываний? |
|
Отправлено: 00:32, 10-08-2014 | #14 |
Старожил Сообщения: 498
|
Профиль | Сайт | Отправить PM | Цитировать Хм, не знаю как наткнулся на этот тред, но хоть и отношение к PKI имею посредственное, имею вот что сказать:
имел опыт с генерацией и подменой сертификатов сервисов компонентов продуктов VMware, на примере брокера VDI и его клиентов могу сказать следующее: суть таких CA-подписанных сертификатов - дать понять клиенту, что служба, которой он вручает свои креденшиалы есть доверенная, а не пень с горы. Очевидно, что это работает в случае, если Root CA сертификат у клиента в доверенных, а Sub CA сертификат у клиента в intermediate хранилище, т.е. я, Вася такой-то, пытаясь войти на свой виртуальный десктоп, вижу зелененькую надпись https, и понимаю, что стучусь не к какому-нибудь Пете, а к своему Толе-администратору на его VDI-брокер и никто левый (кроме Толи, который и так может со мной сделать все что хочет) не угонит мои учетные данные. Разве я в целом не прав, в таких случаях сертификат показатель именно для клиента, а не для службы? Суть для "rdp наружу", наверное, такая же? |
Последний раз редактировалось nokogerra, 24-11-2014 в 06:12. Отправлено: 23:07, 21-11-2014 | #15 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - [решено] Сертификат для сервера шлюза RDP | ZOOBR | Windows Server 2008/2008 R2 | 29 | 15-07-2014 17:25 | |
2008 R2 - Remoteapp через rdp, но с блокировкой rdp соединения к рабочему столу. | zrkyuseoOptimusGood8 | Windows Server 2008/2008 R2 | 2 | 02-12-2013 21:18 | |
2008 R2 - [решено] Нельзя войти в RDP сессию с сохраненными в ярлыке RDP логином и паролем | CyberMuesli | Windows Server 2008/2008 R2 | 5 | 20-07-2012 18:05 | |
RDP Web непредусмотренный сертификат | FASTCHIP | Microsoft Windows NT/2000/2003 | 0 | 02-02-2012 11:55 | |
Web Proxy RDP (RDP over HTTPS) server 2003 | merdzd | Microsoft Windows NT/2000/2003 | 1 | 03-04-2009 17:33 |
|