web-dev-qa-db-ja.com

RDS2012証明書-サブジェクト名が一致しません

2012年にRDSを評価しています。リモートアプリを使用して、在宅勤務者が1つのアプリケーションにアクセスできるようにしたい

これは現時点では単一サーバーのセットアップです

サーバー名acmeVDI.acme.co.uk-これには、RD Webアクセス、RDゲートウェイ、RDライセンス、RD接続ブローカー、およびRDセッションホストがインストールされ、評価のダウンロードから構成されています。

トライアル用にVeriSignからの証明書に投資しました。このFQDNはvdi.acme.co.ukで、サブジェクトの代替名はacmevdi.acme.co.ukです。証明書はすべて[証明書の管理]領域でチェックアウトされます。4つのエントリすべて同じ証明書を使用しています

これは私のネットワーク内で完全に機能します。リモートアプリとデスクトップ接続のコントロールパネル項目を介して接続でき、URLが https://vdi.acme.co.uk/rdweb)のWebインターフェイスを介して内部的に接続することもできます。 /

外部的には、同じURLを使用してWebインターフェイスに接続できます https://vdi.acme.co.uk/RDWeb/ ...しかし...

次に、ユーザー名とパスワードを入力すると、公開されているアプリケーションのリストが表示され、起動するアプリをクリックできます。

[開く]または[RDPファイルのダウンロード]を開くように求められたら、[開く]を選択します

次に、「このリモート接続の発行者を信頼しますか」と表示されます。Connectと言います。

通常のRemoteApp開始画面が表示され、マイアプリの名前が表示されます。数秒後、「リモートデスクトップが切断されました」というエラーメッセージが表示されます。

メッセージには、「ターミナルサービスゲートウェイサーバーの証明書を生成した認証局が無効であるため、コンピューターはリモートコンピューターに接続できません。ネットワーク管理者に連絡してください」と表示されます。

[証明書の表示]ボタンがあり、Verisign証明書が有効であり、認証パスも有効であることを示しています。

ファイアウォールはNAT HTTPおよびHTTPSトラフィックをオフにするように構成されています...そしてこれはこれを達成するために機能しています

私はとても近くにいると思いますが、今のところリモート接続に成功していません。リモートPCはドメインPCではなく、これまでに一度も接続されていません。

次に何を確認する必要がありますか?

ありがとう

3
Great Big Al

わかりました。これは、Windows2003テストクライアントで実行されている古いバージョンのRDCクライアントが原因であることがわかりました。

SAN証明書に対応しているため、新しいクライアントを使用しても問題なく動作するため、XPなどでリモートデスクトップクライアント8または8.1またはRDC7を試してください。

1
Great Big Al