Hallo Habr, dies ist eine super kurze und einfache Anleitung fĂŒr AnfĂ€nger, wie man sich ĂŒber RDP mit einem Domainnamen verbindet, um die lĂ€stige Zertifikatswarnung des selbstsignierten Servers zu vermeiden. Wir benötigen WinAcme und eine Domain.
Jeder, der einmal RDP verwendet hat, hat diese Meldung gesehen.

In der Anleitung sind fertige Befehle fĂŒr mehr Komfort aufgefĂŒhrt. Einfach kopieren, einfĂŒgen und es funktioniert.
Dieses Fenster kann grundsĂ€tzlich ĂŒbersprungen werden, wenn Sie ein von einer externen, vertrauenswĂŒrdigen Zertifizierungsstelle signiertes Zertifikat ausstellen. In diesem Fall: Letâs Encrypt.
1. A-Eintrag hinzufĂŒgen
![]()
FĂŒgen Sie einfach einen A-Eintrag hinzu und tragen Sie die IP-Adresse des Servers ein. Damit ist die Arbeit mit der Domain abgeschlossen.
2. WinAcme herunterladen
. Es ist am besten, das Archiv dort zu entpacken, wo Sie nicht hingelangen, die ausfĂŒhrbaren Dateien und Skripte werden Sie spĂ€ter fĂŒr die automatische Aktualisierung des Zertifikats benötigen. Am besten entpacken Sie das Archiv nach C:WinAcme.
3. Port 80 öffnen

Die Authentifizierung Ihres Servers erfolgt ĂŒber http, daher mĂŒssen wir Port 80 öffnen. Geben Sie dazu im PowerShell-Befehl ein:
New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 804. SkriptausfĂŒhrung zulassen
Damit WinAcme das neue Zertifikat ohne Probleme importieren kann, muss die AusfĂŒhrung von Skripten zugelassen werden. Navigieren Sie dazu zu dem Verzeichnis /Scripts/

Vor dem Start von WinAcme mĂŒssen wir die AusfĂŒhrung zweier Skripte zulassen. Starten Sie dazu PSRDSCerts.bat per Doppelklick aus dem Skripte-Ordner.
5. Zertifikat installieren

Kopieren Sie nun die folgende Zeile und geben Sie den Domainnamen ein, mit dem Sie sich mit dem Server verbinden möchten, und fĂŒhren Sie den Befehl aus.
C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"Danach wird das Zertifikat, das die Domain signiert, an die Stelle des alten gesetzt. Sie mĂŒssen nichts manuell aktualisieren, das Programm verlĂ€ngert das Zertifikat von selbst nach 60 Tagen.
Fertig! Sie sind groĂartig und haben die lĂ€stige Fehlermeldung beseitigt.
Welche Systemfehler stören Sie?
Quelle: habr.com
