Hur fixa giltigt certifikat för RDP på Win Server 2008 R2?

Permalänk
Medlem

Hur fixa giltigt certifikat för RDP på Win Server 2008 R2?

Hej på er!

Byggde upp min Windows Server 2008 R2 maskin för ca en månad sedan men har inte lyckats fatta hur jag ska få ett "giltigt" certifikat för Remote Desktop.

I dagsläget dyker denna ruta upp när man ansluter:

Jag vet att man kan kryssa boxen bara för att slippa rutan, men jag vill ha ett riktigt certifikat.

Kan någon hjälpa mig men vad jag skall göra?

Visa signatur

FreeNAS 3U | 8GB | 2x2x3TB ProxMox i7-8700K | 32GB Desktop Dell 22" | Benq 22" | i5-smth | 16GB | Intel 520 120GB | 500GB | Arch

Permalänk
Medlem
Skrivet av atriix:

Hej på er!

Byggde upp min Windows Server 2008 R2 maskin för ca en månad sedan men har inte lyckats fatta hur jag ska få ett "giltigt" certifikat för Remote Desktop.

I dagsläget dyker denna ruta upp när man ansluter:
http://i48.tinypic.com/2j64nkm.png

Jag vet att man kan kryssa boxen bara för att slippa rutan, men jag vill ha ett riktigt certifikat.

Kan någon hjälpa mig men vad jag skall göra?

Certifikatfelet dyker upp eftersom det är självsignerat av servern. Vilket betyder att det går att förfalska. Om du ex. besöker googles https sida kan du garantera att du ansluter säkert och till google, Vet dock inte hur kontrollen på certifikat fungerar, men de är inte gratis. På en hemmaserver är det bara dumt att fixa det, vem vill hacak dig?

http://en.wikipedia.org/wiki/HTTP_Secure kanske kan ge svar

Permalänk
Medlem
Skrivet av jocke92:

Certifikatfelet dyker upp eftersom det är självsignerat av servern. Vilket betyder att det går att förfalska. Om du ex. besöker googles https sida kan du garantera att du ansluter säkert och till google, Vet dock inte hur kontrollen på certifikat fungerar, men de är inte gratis. På en hemmaserver är det bara dumt att fixa det, vem vill hacak dig?

http://en.wikipedia.org/wiki/HTTP_Secure kanske kan ge svar

Jasså,behövs det så pass "äkta vara" för att det skall anses säkert... Trodde att det kanske gick att fixa med någon typ av "utomstående" signatur generering. Men så är alltså inte fallet eller?

Visa signatur

FreeNAS 3U | 8GB | 2x2x3TB ProxMox i7-8700K | 32GB Desktop Dell 22" | Benq 22" | i5-smth | 16GB | Intel 520 120GB | 500GB | Arch

Permalänk
Medlem
Skrivet av atriix:

Jasså,behövs det så pass "äkta vara" för att det skall anses säkert... Trodde att det kanske gick att fixa med någon typ av "utomstående" signatur generering. Men så är alltså inte fallet eller?

Läste lite här och det verkar som de som är gratis inte är lika säkra som de man betalar för och heller inte godtas av alla system

Permalänk
Medlem
Skrivet av atriix:

Byggde upp min Windows Server 2008 R2 maskin för ca en månad sedan men har inte lyckats fatta hur jag ska få ett "giltigt" certifikat för Remote Desktop.

Du får läsa på om certifikat och certifikatservrar. Det är för många steg för att jag ska kunna (läs: orka) beskriva det på ett kortfattat och enkelt sätt. Men i princip handlar det om att du måste importera certifikatet till din dator först. Har du en domän kan du distribuera detta via GPO:er.

Skrivet av jocke92:

Certifikatfelet dyker upp eftersom det är självsignerat av servern. Vilket betyder att det går att förfalska.

Nej, självsignerade certifikat är minst lika säkra som de av betrodda utgivare som Verisign m.fl.

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Du får läsa på om certifikat och certifikatservrar. Det är för många steg för att jag ska kunna (läs: orka) beskriva det på ett kortfattat och enkelt sätt. Men i princip handlar det om att du måste importera certifikatet till din dator först. Har du en domän kan du distribuera detta via GPO:er.

Nej, självsignerade certifikat är minst lika säkra som de av betrodda utgivare som Verisign m.fl.

Tack för infon, tyckte det verkade lite konstigt. Då blir det till att plugga lite.

Visa signatur

FreeNAS 3U | 8GB | 2x2x3TB ProxMox i7-8700K | 32GB Desktop Dell 22" | Benq 22" | i5-smth | 16GB | Intel 520 120GB | 500GB | Arch

Permalänk
Medlem

Det är inte värt besväret (annat än i självutbildningssyfte givetvis), så länge som du kan lita på att din egen server är den maskin den utger sig för att vara. Fast det vet du säkert, så jag vet inte varför jag skriver det här egentligen... Hmm.

Visa signatur

5950X, 3090

Permalänk
Medlem

Det är som sagt rätt mcyket att skriva men lite grovt behöver du en certifikatserver (Windows egen duger fint).

Har du en domän så blir det lite enklare men återigen grovt så måste du se till att alla datorer du tänker ansluta från litar på cert utställda från din certifikatserver. Sen ställer du ut ett cert till RDP servern.

Problemet löst.

Ja just ja. Kom ihåg att windows skiljer på om du ansluter till "servernamn" eller "servernamn"."mindomän". se så ställ ut certet till "rätt" server

Visa signatur

Arbetsdator: HFX Mini. Ryzen 3600, GTX1650. Skärmar: Dell 2415

Permalänk

Härifrån började jag:
http://www.windowsecurity.com/articles/microsoft-pki-quick-gu...

Det tog en stund innan det var på plats, men det var för en organisation på några tusen användare och knappt 100 servrar.

Visa signatur

Two types of people laugh at the law: those that break it and those that make it.

Permalänk
Medlem

Som många nämnt tidigare så är inte ett verfierat certifikat säkrare/bättre än ett egen genererat certifikat. Man kan sammanfatta det så här:

"Jag är Mod" hur vet ni att jag är den jag säger att jag är? Jo vi ber en "säker källa" verifiera att jag är jag.

Detta kan vara extra viktigt för besökare av tex internet banken att veta att handelsbanken är den de utsäger sig för att vara.

I ditt fall, har du signerat ditt egna certifikat så du säger att "du är du" så att säga, varningen kommer just därför.

Visa signatur
Permalänk
Medlem

Ok, ska testa med Windows egen cert-server.

Visa signatur

FreeNAS 3U | 8GB | 2x2x3TB ProxMox i7-8700K | 32GB Desktop Dell 22" | Benq 22" | i5-smth | 16GB | Intel 520 120GB | 500GB | Arch