And*_*ner 5 certificate rdp windows-terminal-services windows-server-2012
服务器 RDP 证书每 6 个月到期并自动重新创建,这意味着我需要在客户端计算机上重新安装新证书以允许用户保存密码。
有没有一种直接的方法来创建一个更长的到期时间的自签名证书?
我有 5 台服务器要配置。
另外,如何安装证书以便终端服务使用它?
注意:服务器不在域中,我很确定我们没有使用网关服务器。
您可以使用许多不同的工具创建自签名证书。Makecert 就是这样的工具之一:
http://msdn.microsoft.com/en-us/library/bfsktky3(v=vs.110).aspx
“服务器身份验证”的 OID 是 1.3.6.1.5.5.7.3.1,因此参数-eku 1.3.6.1.5.5.7.3.1
将位于其中的某个位置。
makecert -r -pe -n CN="MyServer" -eku 1.3.6.1.5.5.7.3.1 -ss my -sr localmachine -b 01/01/2000 -e 01/01/2036
Run Code Online (Sandbox Code Playgroud)
这应该会让您在计算机的个人存储中获得一个自签名证书,该证书将于 2036 年到期。
归档时间: |
|
查看次数: |
8531 次 |
最近记录: |