supertux
Goto Top

Zertifikate mit XCA-Tool (Windows RDP)

Hallo,

verwendet hier jemand das XCA-Tool für Zertifikate?

Ich würde gerne zwischen 2 PCs mit Windows 10 Pro (RDP) Zertifikate erstellen, diese gehören keiner Domäne an.

Dann möchte ich später noch Zertifikate für Windows 10 Pro (RDP) und Windows Server 2019 (RDP) erstellen.
Bisher habe ich nur eine CA für OpenVPN mit Zertifikat für den VPN Server und Client erstellt.

Kennt jemand die genaue Einstellung für RDP?

---
supertux

Content-Key: 574141

Url: https://administrator.de/contentid/574141

Printed on: April 19, 2024 at 15:04 o'clock

Mitglied: 144260
144260 May 22, 2020 updated at 11:37:30 (UTC)
Goto Top
Ist nichts besonderes, ein stink normales Serverzertifikat
  • Serverauthentifizierung (1.3.6.1.5.5.7.3.1)
  • Schlüsselverschlüsselung, Datenverschlüsselung (30)
  • Common Name = FQDN der Maschine im Netz

Kannst du auch einfach selbst in der Computer Zertifikate MMC nachsehen, dort landen auch immer die von Windows selbst periodisch neu generierten Certs für standalone RDP ...

screenshot
Member: supertux
supertux May 22, 2020 at 11:39:37 (UTC)
Goto Top
Hallo,

ich habe ein Zertifikat erstellt und auch unter Remote Desktop importiert, es ist auch vorhanden.
Die alten Zertifikaten habe ich auch unter Remote Desktop gelöscht.
Wenn ich nun eine RDP aufbaue, greift er immer noch auf ein Zertifikat von Microsoft zurück.
Mitglied: 144260
144260 May 22, 2020 updated at 13:16:58 (UTC)
Goto Top
Wow, ich bin sprachlos ich dachte es geht hier nur um die Parameter des Zertifikats und jetzt fragst du plötzlich wie du es richtig einbindest face-big-smile.....Das steht ja nun überall im Web auch das ein Dienst-Neustart dafür nötig ist und man die Auto-Generierung abschaltet und das alte Zertifikat entfernt, aber heute is ja Freitag nach Himmelfahrt da geht Google offensichtlich nicht bei allen ...
https://gallery.technet.microsoft.com/Remove-Self-Signed-RDP-00413912
Das gilt für ein Client OS wie Windows 10, bei nem Server machst du das über die entsprechende RDP Rollen-GUI oder per Powershell.
Member: supertux
supertux May 22, 2020 at 13:32:50 (UTC)
Goto Top
Hallo,

ja ich habe nach den Einstellungen für das XTA-Tool gefragt, weil mein erstelltes -Server-Zertifikat nicht mit RDP funktioniert hat.
Und ich mir hier immer noch nicht sicher bin ob die Einstellungen so stimmen.

Das mit dem Einbinden in MMC hat auch funktioniert, nur hat es nie mein Zertifikat bei einer RDP-Sitizung angezeigt.
Ich dachte, nur das Zertifikat importieren und fertig und reboot.

Scheint aber wohl eher eine größere Sache zu sein, bis das funktioniert, nun habe ich einen internen Fehler bei RDP.
Mitglied: 144260
144260 May 22, 2020 at 13:34:18 (UTC)
Goto Top
Zitat von @supertux:
Ich dachte, nur das Zertifikat importieren und fertig und reboot.
Nö.
Scheint aber wohl eher eine größere Sache zu sein, bis das funktioniert, nun habe ich einen internen Fehler bei RDP.
Pippifax, siehe oben.