PCI 合规性:使用 SSL 作为 RDP(终端服务)的传输层

Cra*_*lot 3 windows ssl remote-desktop windows-terminal-services

我的客户未能通过 PCI 合规性审核。服务器支持远程桌面(终端服务),但只提供加密而不提供身份验证。这使服务器暴露于中间人攻击。

假设的解决方案是强制 SSL 作为 RDP 的传输层。

有人知道怎么做吗?

服务器运行 Windows 2003。

小智 5

http://support.microsoft.com/kb/895433

如果服务器拥有来自受信任 CA/企业 CA 的证书,请跳至以下部分:

步骤 2:配置 TLS 身份验证和加密