Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP

Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP
Cześć Habr, to super krótkie i proste przewodnik dla nowicjuszy o tym, jak łączyć się przez RDP po nazwie domeny, aby nie pojawiało się uciążliwe powiadomienie o certyfikacie, podpisanym przez sam serwer. Będziemy potrzebować WinAcme i domeny.

Każdy, kto kiedykolwiek korzystał z RDP, widział ten komunikat.

Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP
W przewodniku znajdują się gotowe komendy dla większej wygody. Skopiowane, wklejone i działa.

Więc to okno można zasadniczo zignorować, jeśli wydamy certyfikat podpisany przez zewnętrzną, zaufaną jednostkę certyfikacyjną. W tym przypadku, Let’s Encrypt.

1. Dodajemy rekord A

Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP

Po prostu dodajemy rekord A i wpisujemy w niego adres IP serwera. Na tym prace z domeną się kończą.

2. Pobieramy WinAcme

Pobieramy WinAcme z ich strony. Najlepiej rozpakować archiwum tam, gdzie nie dostaniesz się, pliki wykonywalne i skrypty jeszcze będą przydatne w przyszłości do automatycznego aktualizowania certyfikatu. Najlepiej przetrząsnąć archiwum do C:WinAcme.

3. Otwieramy port 80

Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP

Autoryzacja Twojego serwera odbywa się przez http, więc musimy otworzyć port 80. Aby to zrobić, wpisz w Powershell komendę:

New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 80

4. Zezwalamy na wykonywanie skryptów

Aby WinAcme mógł bez problemu zaimportować nowy certyfikat, musimy zezwolić na wykonywanie skryptów. W tym celu przejdź do folderu /Scripts/

Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP

Przed uruchomieniem WinAcme musimy zezwolić na wykonanie dwóch skryptów. W tym celu uruchom PSRDSCerts.bat z folderu ze skryptami, klikając dwukrotnie.

5. Instalujemy certyfikat

Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP

Następnie skopiuj poniższy wiersz i wprowadź nazwę domeny, do której chcesz się podłączyć do serwera, a następnie wykonaj polecenie.

C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"

Po tym certyfikat podpisujący domenę zostanie umieszczony na miejscu starego. Nie musisz ręcznie aktualizować, po 60 dniach program sam przedłuży certyfikat.

Gotowe! Jesteś wspaniały i pozbyłeś się irytującego błędu.

Jakie błędy w systemie irytują Ciebie?

Jak usunąć uciążliwe powiadomienie o certyfikacie dla RDP

Źródło: habr.com

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster