windows远程桌面配置CA证书

windows远程桌面配置CA证书

导入 TLS 证书

进入需要安装证书的目标机器,打开微软控制台(即运行 mmc 命令)

1

进入控制台,按照实际情况配置控制台,如果仅是为了实现本文目的,则可按照下文操作。如果配置了远程控制台或其他形式的控制台,则可使用已经配置好的控制台操作。

点击菜单栏中的 “文件” — “添加/删除管理单元”

2

在弹出的穿梭框中,将 “证书” 管理单元从 “可用的管理单元” 添加到 “所选管理单元”

3

该管理单元始终为下列账户管理证书计算机账户

4

按照实际情况配置管理访问,本文将配置 这个管理单元将始终管理 配置为 本地计算机

5

添加完成后,依次展开 “证书” — “个人” ,随后右键 个人 或右侧空白位置,在打开的上下文菜单(即右键菜单)中依次选择 “所有任务” — “导入”

6

也可以直接双击打开资源管理器上的证书文件,快速打开导入向导

7

在弹出的证书导入向导中,选择 浏览

8

在选择文件的窗口中,将右下角的文件类型切换为 个人信息交换 ,然后选择打开需要导入的证书文件

9

打开后,在证书导入向导中键入导出时设置的密码,随后点击下一步

10

在证书导入向导中,将证书的存储位置设置为个人,如图所示

11

完成导入

12

配置 TLS 证书的权限

右键刚刚导入的证书,在弹出的上下文菜单中依次选择 “所有任务” — “管理私钥”

13

检查用户 “NETWORK SERRVICE” 是否有读取权限

14

如果没有,则手动配置一下,具体操作如下

15

16

获取 TLS 证书的指纹

查看证书的信息,在 “详细信息” 选项卡中选择指纹既可查看,如下图箭头的位置

17

使用 WMIC 命令应用 TLS 证书

用管理员身份运行命令提示符(CMD)或 PowerShell

右键 Windows 微标键,选择 Windows PowerShell (管理员)

18

执行以下命令既可

wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash=”前面获取的 TLS 证书指纹”

© 版权声明
THE END
喜欢就支持一下吧
评论 抢沙发

请登录后发表评论

    暂无评论内容