Man-in-the-Middle攻撃の最近の問題を考えると、サーバーに接続するときに表示される警告に実際に注意を払いました。
View Certificateを選択して、SHA1
Thumb印を確認します。
発行された海賊:
発行海賊:
から有効:2013年9月5日に 2014年3月7日
拇印(SHA1)。e9 c5 d7 17 95 95 fd ba 09 88 37 d8 9f 49 5e b8 02 ac 2b e2
そして、それがサーバー上のものと一致することを確認します。とにかく接続してから、を使用certmgr.msc
して証明書を検索しました(つまり、「corsairに発行」):
マシンにあるのはそれだけです。しかし、待ってください、それは同じキーではありません:
RDPを通じて提示される証明書は、サーバー上の証明書とは異なります。
発行された海賊:
発行海賊:
から有効:2013年4月6日に 8/7/3012
拇印(SHA1)。c5 b4 12 0d f6 4f b3 e7 a8 59 cd 4d e4 0e cb 5b 18 a1 42 92
RDP接続の代わりに中間者の代用偽証明書が既に存在するか、RDPサーバーによって提示されている証明書がに表示されていませんcertmgr.msc
。
(非ドメイン)LANを監視するCSISがないと仮定すると、RDPが接続クライアントに提示する証明書はどこで見つけることができますか?
サーバー:Windows Server 2012 Standard
注:Windows 8にも適用されます。Windows7以前、およびWindows Server 2008 R2以前にも適用できます。にもかかわらず、今はサーバーに接続しているからです。また、インターネットからWindows 7デスクトップPCに接続します。実際のデスクトップが表示されていることを確認します。
キーワード:Windows 8リモートデスクトップ接続のSSL証明書を変更するにはどうすればよいですか?リモートデスクトップ証明書を指定する方法は?