Ciao Habr, questa è una guida super breve e semplice per principianti su come connettersi tramite RDP utilizzando un nome di dominio, per evitare quel fastidioso avviso sulla certificazione firmata dal server stesso. Avremo bisogno di WinAcme e di un dominio.
Tutti coloro che hanno mai utilizzato RDP hanno visto questo messaggio.

La guida include comandi pronti all'uso per tua comodità. Copia, incolla e funziona.
Bene, questa finestra può essere essenzialmente ignorata se si fornisce un certificato firmato da un ente di certificazione di terze parti e di fiducia. In questo caso, Let’s Encrypt.
1. Aggiungi un record A
![]()
Basta aggiungere un record A e inserire l'indirizzo IP del server. Con questo, il lavoro con il dominio è concluso.
2. Scarica WinAcme
. È meglio estrarre l'archivio in una posizione dove non puoi arrivare; i file eseguibili e gli script saranno utili in futuro per l'aggiornamento automatico del certificato. È consigliabile estrarre l'archivio in C:WinAcme.
3. Apri la porta 80

L'autenticazione del tuo server avviene tramite http, quindi dobbiamo aprire la porta 80. Per farlo, inserisci il comando in Powershell:
New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 804. Abilitare l'esecuzione di script
Affinché WinAcme possa importare senza problemi il nuovo certificato, è necessario abilitare l'esecuzione degli script. A tal fine, accedere alla cartella /Scripts/

Prima di avviare WinAcme, dobbiamo abilitare l'esecuzione di due script. Per farlo, fare doppio clic su PSRDSCerts.bat nella cartella degli script.
5. Installare il certificato

Successivamente, copiate la riga qui sotto e inserite il nome del dominio a cui volete connettervi al server e eseguite il comando.
C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"Dopo questo, il certificato per il dominio sostituirà il vecchio. Non è necessario aggiornare manualmente nulla, il programma rinnoverà automaticamente il certificato dopo 60 giorni.
Fatto! Siete fantastici e vi siete liberati dell'irritante errore.
E quali errori di sistema vi infastidiscono?
Fonte: habr.com
