aba*_*hev 3 windows rdp remote-desktop-services ssl-certificate windows-server-2012-r2
我正在尝试在虚拟 Windows Server 2012 R2 上设置远程桌面网关(终端服务网关)。但是当通过互联网(来自 Win7 RDP 客户端)连接时出现错误:
您的计算机无法连接到远程计算机,因为请求的远程桌面网关服务器地址与证书主题不匹配。
这是我的配置:
无论我将用于 SSL 证书的名称是什么,客户端都可以看到它Subject=rdg.domain.local!

我还尝试使用makecert和使用/导入它手动创建自签名证书,但结果相同。
显然,MS 对指令有些拙劣。
我相信您需要在 rdg 网关计算机上的 iis 管理器中创建证书请求。该请求需要指定客户端用于通过 Internet 连接的 fqdn。为了处理请求签名,您使用客户端计算机信任的 CA。如果您可以完全控制客户端计算机,则可以使用您自己的 CA,只要它们信任您的 CA 根证书。否则,请使用商业 CA,例如 Verisign、Thawte 等。将签名证书导入 iis 后,它应该可以导入到您的 rdg 网关。
这一切都记录在官方指南中:http : //technet.microsoft.com/en-us/library/dd983941%28WS.10%29.aspx
包括在http://technet.microsoft.com/en-us/library/dd983949(v=ws.10).aspx底部的有用的如果咆哮评论
除了显然这个小细节:http : //blog.xiquest.com/2010/01/rd-gatewayweb-access-outside-the-firewall/
“从“管理工具”菜单打开“IIS Admin”控制台。导航到默认网站并为“默认网站\RDWeb\Pages”配置“应用程序设置”。更改以下设置:“DefaultTSGateway”= [互联网可访问 TS 网关的 fqdn]
注意:确保这也是您的 SSL 证书上列出的服务器名称。”
一旦我找到一台合适的电脑,我就会整理这篇文章。
| 归档时间: |
|
| 查看次数: |
41054 次 |
| 最近记录: |