Tere, Habr! See on super lühike ja lihtne juhend algajatele, kuidas RDP-ga domeeninime kaudu ühenduda ilma serveri poolt allkirjastatud sertifikaadi tüütava hoiatuse ilmumiseta. Me vajame WinAcme't ja domeeni.
Igaüks, kes on kunagi RDP-d kasutanud, on seda teadet näinud.

Juhendis on valmis käsud mugavuse huvides. Kopeerid, kleebid ja töötab.
Noh, selle akna võib põhimõtteliselt vahele jätta, kui väljastada sertifikaat, mille on allkirjastanud kolmas isik, usaldusväärne sertifitseerimiskeskus. Sel juhul Let's Encrypt.
1. Lisame A-kirje
![]()
Lihtsalt lisame A-kirje ja kirjutame sinna serveri IP-aadressi. Sellega on domeeniga töö lõpetatud.
2. Laadige WinAcme alla
. Arhiiv on kõige parem välja pakkida kohta, kuhu te ei pääse, kuna täidetavaid faile ja skripte vajate tulevikus sertifikaadi automaatseks värskendamiseks. Parim on arhiiv välja raputada C:WinAcme.
3. Avage 80. port

Teie serveri autentimine toimub http kaudu, seega peame avama 80. pordi. Selle jaoks sisestage Powershelli käsk:
New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 804. Lubage skriptide täitmine
Et WinAcme saaks uut sertifikaati tõrgeteta importida, tuleb lubada skriptide täitmine. Selleks minge kausta /Scripts/

Enne WinAcme'i käivitamist peame lubama kahe skripti täitmise. Selleks topeltklõpsake PSRDSCerts.bat'i, mis asub skriptide kaustas.
5. Installime sertifikaadi

Seejärel kopeerige allolev rida ja sisestage domeeninimi, millega soovite serveriga ühendust luua, ning käivitage käsk.
C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"Pärast seda asendab domeeni sertifikaat vana. Käsiuuendust ei ole vaja, programm pikendab sertifikaati automaatselt 60 päeva pärast.
Valmis! Olete suurepärane ja vabanenud tüütust veast.
Millised süsteemivead häirivad teid?
Allikas: habr.com
