Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Rdp сертификат

Ответить
Настройки темы
2008 R2 - Rdp сертификат

Пользователь


Сообщения: 55
Благодарности: 1

Профиль | Отправить PM | Цитировать


Как на серваке сделать свой сертификат? Со стандартным страшно во вне пускать .

Отправлено: 17:38, 07-08-2014

 
uel uel вне форума

Старожил


Сообщения: 212
Благодарности: 39

Профиль | Отправить PM | Цитировать


Цитата alef2474:
А это http://www.atraining.ru/ka/#free написано free »
Поищите на рутрекере, там все есть.
По поводу защиты RDP, если уж на то пошло, то лучше статья от автора тех же курсов по PKI:
http://www.atraining.ru/windows-rdp-tuning/

По поводу безопасности. Ну создаст топикстартер на серваке свой сертификат, дальше что? При попытке подключения вылетит такой же стандартный запрос, если сертификат не в доверенных у пользователя. А раз автор темы не в курсе про PKI, то уж про грамотное создание и распространение сертификатов уж точно, так что первое время и со стандартным побегать можно вполне, толку от своего не будет.
Цитата alef2474:
Я понимаю так, что отсутствие сертификата на компе пользователя должно не допускать этого пользователя вообще к окошку ввода пароля rdp на сервере, это ж явная трата ресурса хакером, даже если не подберет.»
Во первых это требует неплохой перенастройки RDP, во вторых блокировка учетки на 10 мин при 5 неправильных вводах серьезная нагрузка?
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:02, 09-08-2014 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата uel:
Поищите на рутрекере, там все есть.
По поводу защиты RDP, если уж на то пошло, то лучше статья от автора тех же курсов по PKI: »
Да, там есть, спасибо.

Отправлено: 15:52, 09-08-2014 | #12


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата alef2474:
Имхо, Вы часто нарушаете п.п. 3.1, 3.3 правил. »
обратитесь к модераторам.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 23:23, 09-08-2014 | #13


Ветеран


Сообщения: 1630
Благодарности: 220

Профиль | Отправить PM | Цитировать


Цитата cameron:
обратитесь к модераторам. »
Переживу, у вас часто, но не всегда, отношу к гендерным различиям.
Главное, на вопрос темы ответили и для вас чего-то прояснилось про безопасность в rdp.
Прочтет ли автор или убежал без оглядки с форума после ваших высказываний?
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:32, 10-08-2014 | #14


Старожил


Сообщения: 498
Благодарности: 44

Профиль | Сайт | Отправить PM | Цитировать


Хм, не знаю как наткнулся на этот тред, но хоть и отношение к PKI имею посредственное, имею вот что сказать:
имел опыт с генерацией и подменой сертификатов сервисов компонентов продуктов VMware, на примере брокера VDI и его клиентов могу сказать следующее: суть таких CA-подписанных сертификатов - дать понять клиенту, что служба, которой он вручает свои креденшиалы есть доверенная, а не пень с горы. Очевидно, что это работает в случае, если Root CA сертификат у клиента в доверенных, а Sub CA сертификат у клиента в intermediate хранилище, т.е. я, Вася такой-то, пытаясь войти на свой виртуальный десктоп, вижу зелененькую надпись https, и понимаю, что стучусь не к какому-нибудь Пете, а к своему Толе-администратору на его VDI-брокер и никто левый (кроме Толи, который и так может со мной сделать все что хочет) не угонит мои учетные данные.
Разве я в целом не прав, в таких случаях сертификат показатель именно для клиента, а не для службы? Суть для "rdp наружу", наверное, такая же?

Последний раз редактировалось nokogerra, 24-11-2014 в 06:12.


Отправлено: 23:07, 21-11-2014 | #15



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Rdp сертификат

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - [решено] Сертификат для сервера шлюза RDP ZOOBR Windows Server 2008/2008 R2 29 15-07-2014 17:25
2008 R2 - Remoteapp через rdp, но с блокировкой rdp соединения к рабочему столу. zrkyuseoOptimusGood8 Windows Server 2008/2008 R2 2 02-12-2013 21:18
2008 R2 - [решено] Нельзя войти в RDP сессию с сохраненными в ярлыке RDP логином и паролем CyberMuesli Windows Server 2008/2008 R2 5 20-07-2012 18:05
RDP Web непредусмотренный сертификат FASTCHIP Microsoft Windows NT/2000/2003 0 02-02-2012 11:55
Web Proxy RDP (RDP over HTTPS) server 2003 merdzd Microsoft Windows NT/2000/2003 1 03-04-2009 17:33




 
Переход