Враховуючи останні випуски атак "Людина в середині", я фактично звернув увагу на попередження, яке отримую під час підключення до сервера:
Вибравши сертифікат перегляду , я збирався перевірити SHA1
Ескіз :
Кому видано : корсар
емітованих : корсар
Дійсно з : 9/5/2013 до 3/7/2014
Відбитків (SHA1):e9 c5 d7 17 95 95 fd ba 09 88 37 d8 9f 49 5e b8 02 ac 2b e2
і переконайтесь, що він відповідає тому, що на сервері. я все одно підключився, потім використовував certmgr.msc
, шукав сертифікат (тобто "Видано на корсар" ):
Ось він, єдиний на машині. Але зачекайте, це не той самий ключ:
Сертифікат, який мені подають через RDP, відрізняється від сертифікату на сервері:
Кому видано : корсар
емітованих : корсар
Дійсно з : 4/6/2013 до 8/7/3012
Відбитків (SHA1):c5 b4 12 0d f6 4f b3 e7 a8 59 cd 4d e4 0e cb 5b 18 a1 42 92
Або там вже є Людина в середині, яка замінює підроблені сертифікати для RDP-з'єднань, або сертифікат, представлений сервером RDP, не відображається в certmgr.msc
.
Якщо припустимо, що у мене немає CSIS, який слідкує за моєю (не доменною) локальною мережею: де я можу знайти сертифікат, який надасть RDP підключеним клієнтам?
Сервер: Windows Server 2012 Standard
Примітка . Також стосується Windows 8. Також може застосовуватися до Windows 7 і новіших версій, та Windows Server 2008 R2 та новіших версій. Тому що, хоча зараз я підключаюся до сервера; Я також підключаюся до свого настільного ПК Windows 7 з Інтернету - і я хочу перевірити, що я бачу свій фактичний робочий стіл.
Ключові слова : Як змінити свій сертифікат SSL для підключення до віддаленого робочого столу Windows 8? Як вказати мій сертифікат віддаленого робочого столу?