windows 7 RC1でリモートデスクトップを使用していて、Windows 2008サーバーに接続しています。
接続を開始するたびに、次のポップアップウィンドウが表示されます。
証明書の問題は理にかなっています->これは公式の認証局ではない私のサーバーから作成されました。承知しました。だから私は自分のマシンに私のサーバーから来るどんな証明書でも、あなたが受け入れることができることを伝える必要があります。
だから私は証明書を表示してインストールします。それをインストールするのに最適な場所を決定させます。例えば
残念ながら、接続するたびに、ポップアップの質問が表示されます。
だから私はそれをどこにインストールするかを手動で伝えようとしました。私はそれを例えばでインストールすると言いました。
それでも警告の質問が表示されます。
だから..誰かが何か提案はありますか?
証明書をLocal Computerの「信頼されたルート証明機関」ストアに追加する必要があります。これをser's "Trusted Root Certification Authorities"ストアに追加すると不十分!これが混乱するように聞こえても心配しないでください-です。
すでに証明書をインストールしていると思われる場合は、「クライアントでの証明書の移動」に進んでください。
最初に、証明書をファイルにエクスポートする必要があります。サーバー、つまり接続先のコンピューター:
%windir%\System32\mmc.exe
_を実行しますFile
-> _Add/Remove Snap-in...
_Certificates
-> _Add >
_-> _Computer account
_-> _Local computer
_-> Finish
を選択しますOK
_Add or Remove Snap-ins
_ダイアログ。コンソールにはCertificates (Local Computer)
が含まれているはずです。Certificates (Local Computer)
-> _Remote Desktop
_-> Certificates
を選択します。コンピューターの名前が記載された単一の証明書が必要です。Details
タブを開きます。Copy to File...
_DER encoded binary X.509 (.CER)
。<computername>.cer
_。証明書を取得する別の方法は、質問で言及されているリモートデスクトップ警告ダイアログで、クライアントコンピューターの手順6〜10を実行することです。しかし、この場合はネットワークを信頼しています。少なくともフィンガープリントを比較して、正しい証明書を信頼していることを確認できます。
クライアント(つまり、接続元のコンピューター)で警告ポップアップを受信します。
%windir%\System32\mmc.exe
_を実行しますFile
-> _Add/Remove Snap-in...
_Certificates
-> Add
-> _Computer account
_-> _Local computer
_-> Finish
を選択しますOK
_Add or Remove Snap-ins
_ダイアログ。コンソールにはCertificates (Local Computer)
が含まれているはずです。Certificates (Local Computer)
-> _Trusted Root Certification Authorities
_-> Certificates
を選択します。Action
-> _All Tasks
_-> _Import...
_。<computername>.cer
_。Place all certificates in the following store
_-> _Trusted Root Certification Authorities
_。Finish
。警告は表示されなくなります。警告ダイアログで証明書を既にインストールしている場合は、現在のユーザーのストアで証明書を見つけることができます。上記の手順をスキップして、証明書を適切な場所に移動します。
Certificates
スナップインを追加します。今回は_My user account
_を使用します。Certificates - Current User
_-> _Intermediate Certification Authorities
_-> Certificates
を試してください。Certificates (Local Computer)
-> _Trusted Root Certification Authorities
_-> Certificates
にドラッグアンドドロップまたはカットアンドペーストします。証明書ストアはスタックするので、ユーザーのストアに証明書が表示されることに注意してください。警告は表示されなくなります。証明書のパスを確認し、証明書自体ではなく実際のルートや中間体をコンピューターに信頼させる必要があると思います。また、実際の問題が存在するパスタブの下にも表示されます...
写真で、インストールしている証明書は無効のようではありません-問題の根本は……えーと、それは愚かな駄洒落でした、申し訳ありません^^
私は自分のシステムでこれを整理しました、ここで参照されている同じ問題であることを願っています。インポートが成功したことをウィザードが示しているにもかかわらず、リモートデスクトップが呼び出す証明書インポートウィザードは、信頼されたルート証明機関ストアに証明書を保存しないようです。
これは、カウンセルからmmcを呼び出し、信頼されたルート証明機関ストアのコンテンツを表示するための証明書スナップインを追加することで確認できます。
回避策は、証明書を(ホストから)ファイルに保存し、クライアントでmmcを使用してファイルをクライアントコンピューターの信頼されたルート証明機関ストアにインポートすることです。
これはwin 7 sp1(または機能...)で導入されたバグの可能性があると思います
証明書を自分で作成した場合は、サーバーに証明機関をインストールする必要があります。証明機関からルート証明書を取得し、RDPサーバーに発行した証明書ではなく、信頼されたルート証明機関ストアにthatをインストールする必要があります。
提案されたものを使用して証明書を受け入れることができませんでしたが、RDPセッションを開始する必要がないように、RDP設定で証明書処理機能を調整できます。
これにより、証明書認証ブロックの発生が停止します。
証明書ストアを選択するときは、[物理ストアを表示する]チェックボックスをオンにして、証明書を[信頼されたルート証明機関]> [ローカルコンピューター]に保存します。
証明書の表示ボタンの真上に、このコンピューターへの接続を要求しないと書かれたチェックマークがあります。確認してください。