Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks

Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks
Tere, Habr! See on super lühike ja lihtne juhend algajatele, kuidas RDP-ga domeeninime kaudu ühenduda ilma serveri poolt allkirjastatud sertifikaadi tüütava hoiatuse ilmumiseta. Me vajame WinAcme't ja domeeni.

Igaüks, kes on kunagi RDP-d kasutanud, on seda teadet näinud.

Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks
Juhendis on valmis käsud mugavuse huvides. Kopeerid, kleebid ja töötab.

Noh, selle akna võib põhimõtteliselt vahele jätta, kui väljastada sertifikaat, mille on allkirjastanud kolmas isik, usaldusväärne sertifitseerimiskeskus. Sel juhul Let's Encrypt.

1. Lisame A-kirje

Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks

Lihtsalt lisame A-kirje ja kirjutame sinna serveri IP-aadressi. Sellega on domeeniga töö lõpetatud.

2. Laadige WinAcme alla

Laadige WinAcme nende veebisaidilt. Arhiiv on kõige parem välja pakkida kohta, kuhu te ei pääse, kuna täidetavaid faile ja skripte vajate tulevikus sertifikaadi automaatseks värskendamiseks. Parim on arhiiv välja raputada C:WinAcme.

3. Avage 80. port

Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks

Teie serveri autentimine toimub http kaudu, seega peame avama 80. pordi. Selle jaoks sisestage Powershelli käsk:

New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 80

4. Lubage skriptide täitmine

Et WinAcme saaks uut sertifikaati tõrgeteta importida, tuleb lubada skriptide täitmine. Selleks minge kausta /Scripts/

Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks

Enne WinAcme'i käivitamist peame lubama kahe skripti täitmise. Selleks topeltklõpsake PSRDSCerts.bat'i, mis asub skriptide kaustas.

5. Installime sertifikaadi

Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks

Seejärel kopeerige allolev rida ja sisestage domeeninimi, millega soovite serveriga ühendust luua, ning käivitage käsk.

C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"

Pärast seda asendab domeeni sertifikaat vana. Käsiuuendust ei ole vaja, programm pikendab sertifikaati automaatselt 60 päeva pärast.

Valmis! Olete suurepärane ja vabanenud tüütust veast.

Millised süsteemivead häirivad teid?

Kuidas eemaldada tüütut sertifikaadiga seotud hoiatust RDP jaoks

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster