Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP

Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP
Hello Habr, ena ke tataiso e khutšoanyane haholo le e bonolo bakeng sa ba qalang ho hokahanya ka RDP ho sebelisa domain name ntle le ho fumana temoso e khopisang ka setifikeiti se saenneng ke seva ka boeona. Re tla hloka WinAcme le domain.

Motho e mong le e mong ea kileng a sebelisa RDP o bone mongolo ona.

Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP
Bukana e na le litaelo tse seng li entsoe molemong oa boiketlo bo boholo. Ke kopilitse, ke fetisitse, 'me ea sebetsa.

Kahoo, fensetere ena, ha e le hantle, e ka qojoa haeba u fana ka setifikeiti se saennoeng ke motho oa boraro, bolaoli bo tšepahalang ba setifikeiti. Tabeng ena, Let's Encrypt.

1. Kenya rekoto ea A

Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP

Re kenya feela rekoto ea A ebe re kenya aterese ea IP ea seva ho eona. Sena se phethela mosebetsi ka domain.

2. Khoasolla WinAcme

Khoasolla WinAcme webosaeteng ea bona. Ho molemo ho notlolla polokelo sebakeng seo u ke keng ua khona ho fihla ho sona; lifaele le lingoloa tse sebetsang li tla u tsoela molemo nakong e tlang bakeng sa ho nchafatsa setifikeiti. Ho molemo ho tlosa li-archive ho C: WinAcme.

3. Boema-kepe bo bulehileng 80

Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP

Seva ea hau e netefalitsoe ka http, kahoo re hloka ho bula port 80. Ho etsa sena, kenya taelo ho Powershell:

New-NetFirewallRule -DisplayName 80-TCP-IN -Direction Inbound -Protocol TCP -Enabled True -LocalPort 80

4. Dumella ho phethoa ha mongolo

E le hore WinAcme e tsebe ho tlisa setifikeiti se secha ntle le mathata, o hloka ho nolofalletsa lingoloa. Ho etsa sena, e ea ho foldareng / Scripts/

Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP

Pele re sebelisa WinAcme, re hloka ho lumella mangolo a mabeli ho sebetsa. Ho etsa sena, tobetsa habeli ho qala PSRDSCerts.bat ho tsoa foldareng e nang le mengolo.

5. Kenya setifikeiti

Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP

Ka mor'a moo, kopitsa mola o ka tlase 'me u kenye domain name eo u batlang ho hokela ho eona ho seva ebe u tsamaisa taelo.

C:Winacmewacs.exe --target manual --host VASHDOMAIN.RU --certificatestore My --installation script --installationsiteid 1 --script "ScriptsImportRDListener.ps1" --scriptparameters "{CertThumbprint}"

Kamora sena, setifikeiti sa ho saena sa domain se tla nkela sa khale sebaka. Ha ho na tlhoko ea ho nchafatsa eng kapa eng ka letsoho; kamora matsatsi a 60, lenaneo le tla nchafatsa setifikeiti ka bosona.

E lokile! O motle mme o tlositse kokoanyana e tenang.

Ke liphoso life tsa tsamaiso tse u tenang?

Mokhoa oa ho tlosa temoso ea setifikeiti se tenang bakeng sa RDP

Source: www.habr.com

Eketsa ka tlhaloso