証明書をローカルコンピューターの「信頼されたルート証明機関」ストアに追加する必要があります。ユーザーの「信頼されたルート証明機関」ストアに追加するだけでは不十分です。これが混乱しているように聞こえる場合でも、心配しないでください。
既に証明書をインストールしていると思われる場合は、「クライアントの証明書を移動する」に進んでください。
サーバー上の証明書をエクスポート
最初に、証明書をファイルにエクスポートする必要があります。サーバー上、つまり接続したいコンピューター上:
- 走る
%windir%\System32\mmc.exe
- メニュー
File
->Add/Remove Snap-in...
- 選択
Certificates
->-> Add >
-> Computer account
-> Local computer
->Finish
OK
Add or Remove Snap-ins
ダイアログ。コンソールにはが含まれてCertificates (Local Computer)
いるはずです。
Certificates (Local Computer)
-> Remote Desktop
->を選択しCertificates
ます。コンピューターの名前を含む単一の証明書が必要です。
- 証明書を開きます。
Details
タブを開きます。
Copy to File...
- いずれかの形式を選択します
DER encoded binary X.509 (.CER)
。
- 任意のファイル名を入力します(例:)
<computername>.cer
。
- ファイルをクライアントコンピューターにコピーします。
証明書を取得する別の方法は、質問に記載されているリモートデスクトップ警告ダイアログで、クライアントコンピューターで手順6〜10を実行することです。ただし、この場合はネットワークを信頼しています。少なくとも指紋を比較するので、正しい証明書を信頼することができます。
クライアントに証明書をインポート
クライアント、つまり、接続元のコンピューターで、警告ポップアップを受け取ります。
- 走る
%windir%\System32\mmc.exe
- メニュー
File
->Add/Remove Snap-in...
- 選択
Certificates
->-> Add
-> Computer account
-> Local computer
->Finish
OK
Add or Remove Snap-ins
ダイアログ。コンソールにはが含まれてCertificates (Local Computer)
いるはずです。
Certificates (Local Computer)
-> Trusted Root Certification Authorities
->を選択しCertificates
ます。
- メニュー
Action
-> All Tasks
-> Import...
。
- エクスポートした証明書へのパスを入力します(例:)
<computername>.cer
。
Place all certificates in the following store
-> Trusted Root Certification Authorities
。
Finish
。警告は表示されなくなります。
クライアントで証明書を移動する
警告ダイアログで既に証明書をインストールしている場合、現在のユーザーのストアで証明書を見つけることができます。上記の手順をスキップして、証明書を適切な場所に移動するだけです。
- 「クライアントへの証明書のインポート」で説明されている手順1〜3に従います。
Certificates
今回は、別のスナップインを追加しMy user account
ます。
- 証明書はここのどこかにあるはずです。
Certificates - Current User
-> Intermediate Certification Authorities
-> Certificates
最初に試してください。
- 証明書を
Certificates (Local Computer)
-> Trusted Root Certification Authorities
->にドラッグアンドドロップまたはカットアンドペーストしますCertificates
。証明書にはスタックが保存されるため、ユーザーのストアに証明書が表示されたままになることに注意してください!警告は表示されなくなります。