Kako ukloniti dosadno upozorenje certifikata za RDP

Kako ukloniti dosadno upozorenje certifikata za RDP
Pozdrav Habru, ovo je super kratak i jednostavan vodič za početnike o tome kako se spojiti putem RDP-a koristeći naziv domene bez dobivanja dosadnog upozorenja o certifikatu potpisanom od samog poslužitelja. Trebat će nam WinAcme i domena.

Svi koji su ikada koristili RDP vidjeli su ovaj natpis.

Kako ukloniti dosadno upozorenje certifikata za RDP
Priručnik sadrži gotove naredbe za veću praktičnost. Kopirao sam, zalijepio i uspjelo je.

Dakle, ovaj se prozor u načelu može preskočiti ako izdate certifikat potpisan od treće strane, pouzdanog tijela za izdavanje certifikata. U ovom slučaju Let's Encrypt.

1. Dodajte zapis A

Kako ukloniti dosadno upozorenje certifikata za RDP

Jednostavno dodamo zapis A i unesemo IP adresu poslužitelja u njega. Time je rad s domenom završen.

2. Preuzmite WinAcme

Preuzmite WinAcme s njihove web stranice. Najbolje je arhivu raspakirati negdje do kojeg nećete moći doći; izvršne datoteke i skripte će vam u budućnosti biti od koristi za automatsko ažuriranje certifikata. Najbolje je isprazniti arhivu u C:WinAcme.

3. Otvorite priključak 80

Kako ukloniti dosadno upozorenje certifikata za RDP

Vaš poslužitelj je autentificiran putem http-a, pa moramo otvoriti port 80. Da biste to učinili, unesite naredbu u Powershell:

New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 80

4. Dopustite izvršavanje skripte

Kako bi WinAcme mogao bez problema uvesti novi certifikat potrebno je omogućiti skripte. Da biste to učinili, idite u mapu /Scripts/

Kako ukloniti dosadno upozorenje certifikata za RDP

Prije pokretanja WinAcmea, moramo dopustiti pokretanje dviju skripti. Da biste to učinili, dvaput kliknite za pokretanje PSRDSCerts.bat iz mape sa skriptama.

5. Instalirajte certifikat

Kako ukloniti dosadno upozorenje certifikata za RDP

Zatim kopirajte donji redak i unesite naziv domene preko koje se želite spojiti na poslužitelj i pokrenite naredbu.

C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"

Nakon toga će certifikat za potpisivanje domene zamijeniti stari. Nema potrebe ništa ručno ažurirati, nakon 60 dana program će sam obnoviti certifikat.

Spreman! Super ste i riješili ste se dosadne bube.

Koje vas sistemske greške živciraju?

Kako ukloniti dosadno upozorenje certifikata za RDP

Izvor: www.habr.com

Dodajte komentar