远程桌面开始报证书错误

Ale*_*sky 4 remote-desktop certificate windows-10

我通过 RDP 从另一台 Windows 10 机器连接到一些带有静态 IP 地址的 Windows 10 机器,一段时间内可能大约几个月。在某个时刻,RDP 开始报告证书错误:

在此处输入图片说明

1)什么会导致这个?

2) 我在哪里可以找到以前的证书来检查它是否过期?

use*_*686 6

这有点正常,因为 Windows 系统始终为远程桌面创建自签名 TLS 证书(除非它们位于具有可用 AD CS 的 Active Directory 上,在这种情况下,它们可能会使用域的内部 CA)。

虽然可以安装全球信任的证书,但实际上没有人这样做,因此在独立系统上,您几乎总是会看到“不是受信任的 CA”警告,而您最终会勾选此框以记住这个单独的证书。

即使远程桌面证书尚未过期, Windows 10 系统也倾向于重新生成远程桌面证书——这很可能发生在完整的操作系统升级期间,即每当安装新的 Windows 版本时,旧证书可能会被丢弃。


您无法在客户端上查看以前的证书,因为它只记住 SHA-1 指纹,而不是完整的证书。很可能您也无法在服务器上查看旧证书,因为更改通常是由旧证书被丢弃造成的

但是,您可以通过运行(当然,在物理屏幕上,而不是通过 RDP)来查看服务器上的当前证书certlm.msc,并将其指纹与 RDP 客户端显示的指纹进行比较。