Hallo Habr, dies ist ein super kurzes und einfaches Tutorial für Anfänger, wie man sich über RDP mit einem Domainnamen verbindet, ohne die nervige Zertifikatwarnung zu erhalten, die vom Server selbst signiert wurde. Wir benötigen WinAcme und eine Domain.
Jeder, der schon einmal RDP verwendet hat, hat diese Meldung gesehen.

Im Tutorial finden Sie fertige Befehle für noch mehr Komfort. Einfach kopieren, einfügen und es funktioniert.
Dieses Fenster kann grundsätzlich umgangen werden, wenn man ein von einer externen, vertrauenswürdigen Zertifizierungsstelle signiertes Zertifikat ausstellt. In diesem Fall, Let’s Encrypt.
1. A-Record hinzufügen
![]()
Fügen Sie einfach einen A-Record hinzu und tragen Sie die IP-Adresse des Servers ein. Damit ist die Arbeit mit der Domain abgeschlossen.
2. WinAcme herunterladen
. Es ist am besten, das Archiv an einen Ort zu entpacken, den Sie nicht erreichen können; die ausführbaren Dateien und Skripte werden in Zukunft für die automatische Zertifikataktualisierung noch nützlich sein. Am besten entpacken Sie das Archiv in C:WinAcme.
3. Port 80 öffnen

Die Authentifizierung Ihres Servers erfolgt über http, daher müssen wir Port 80 öffnen. Geben Sie dazu im Powershell den Befehl ein:
New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 804. Erlauben Sie die Ausführung von Skripten
Damit WinAcme das neue Zertifikat problemlos importieren kann, müssen Sie die Ausführung von Skripten zulassen. Gehen Sie dazu in den Ordner /Scripts/

Vor dem Start von WinAcme müssen wir die Ausführung von zwei Skripten erlauben. Starten Sie dazu PSRDSCerts.bat mit einem Doppelklick aus dem Skriptordner.
5. Zertifikat installieren

Kopieren Sie die folgende Zeile und geben Sie den Domainnamen ein, mit dem Sie sich mit dem Server verbinden möchten, und führen Sie den Befehl aus.
C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"Nach dieser Aktion wird das Domainzertifikat anstelle des alten installiert. Es ist nichts manuell zu aktualisieren, das Programm verlängert das Zertifikat nach 60 Tagen automatisch.
Fertig! Sie haben großartige Arbeit geleistet und die lästige Fehlermeldung beseitigt.
Welche Systemfehler ärgern Sie?
Quelle: habr.com
