我在Windows 7 RC1上使用远程桌面,连接到Windows 2008服务器。
每次我开始连接时,都会出现以下弹出窗口:-

证书问题很有意义->它是由我自己的服务器创建的,这不是官方的证书颁发机构。当然。因此,我需要告诉我的机器,来自服务器的任何证书都可以接受。
因此,我查看并安装了证书。我让它确定安装它的最佳位置。例如

不幸的是,每次我连接时,我仍然会收到该弹出式问题。
所以我试图手动告诉在哪里安装它。我说要在例如安装它。

但我仍然收到警告问题。
那么..有人有什么建议吗?
我在Windows 7 RC1上使用远程桌面,连接到Windows 2008服务器。
每次我开始连接时,都会出现以下弹出窗口:-

证书问题很有意义->它是由我自己的服务器创建的,这不是官方的证书颁发机构。当然。因此,我需要告诉我的机器,来自服务器的任何证书都可以接受。
因此,我查看并安装了证书。我让它确定安装它的最佳位置。例如

不幸的是,每次我连接时,我仍然会收到该弹出式问题。
所以我试图手动告诉在哪里安装它。我说要在例如安装它。

但我仍然收到警告问题。
那么..有人有什么建议吗?
Answers:
证书需要添加到本地计算机的“受信任的根证书颁发机构”存储中。仅将其添加到用户的 “受信任的根证书颁发机构”存储中是不够的!如果这听起来令人困惑,请放心-是的。
如果您认为已经安装了证书,请跳至“在客户端上移动证书”。
首先,需要将证书导出到文件中。在服务器上,即您要连接的计算机:
%windir%\System32\mmc.exeFile->Add/Remove Snap-in...Certificates-> Add >-> Computer account-> Local computer->FinishOK该Add or Remove Snap-ins对话框。控制台现在应包含Certificates (Local Computer)。Certificates (Local Computer)-> Remote Desktop-> Certificates。您的计算机名称应包含一个证书。Details标签。Copy to File...DER encoded binary X.509 (.CER)。<computername>.cer。获得证书的另一种方法是,在问题中提到的“远程桌面”警告对话框上,在客户端计算机上执行步骤6至10。但是在这种情况下,您信任网络。至少要比较指纹,这样才能确保您信任正确的证书。
在客户端(即您要连接的计算机)上,收到警告弹出窗口,请执行以下操作:
%windir%\System32\mmc.exeFile->Add/Remove Snap-in...Certificates-> Add-> Computer account-> Local computer->FinishOK该Add or Remove Snap-ins对话框。控制台现在应包含Certificates (Local Computer)。Certificates (Local Computer)-> Trusted Root Certification Authorities-> Certificates。Action- > All Tasks- > Import...。<computername>.cer。Place all certificates in the following store-> Trusted Root Certification Authorities。Finish。您应该不再收到警告。如果已经通过警告对话框安装了证书,则可以在当前用户的商店中找到该证书。跳过上述步骤,然后将证书移到正确的位置:
Certificates这次添加另一个管理单元My user account。Certificates - Current User-> Intermediate Certification Authorities-> Certificates。Certificates (Local Computer)-> Trusted Root Certification Authorities-> Certificates。请注意,证书存储堆栈,因此您仍将在用户的存储中看到证书!您应该不再收到警告。我认为您需要检查证书的路径,并让计算机信任实际的根目录和/或中间层,而不是证书本身。您还可以在路径标签下看到实际问题所在...
在图片上,您要安装的证书似乎无效-问题的根源是.. eh ..那是一个愚蠢的双关语,对不起^^
使用建议的任何方法都无法使证书被接受,但是您可以在RDP设置中调整证书处理功能,因此不需要启动RDP会话。
这将停止发生证书身份验证块。
我只是在自己的系统上进行了整理,希望这与此处提到的问题相同。似乎远程桌面调用的证书导入向导不会将证书存储在受信任的根证书颁发机构存储中,即使该向导指示导入成功。
可以通过从法律顾问处调用mmc并添加证书管理单元以查看受信任的根证书颁发机构存储的内容来验证这一点。
解决方法是将证书(从主机)保存到文件,然后在客户端上使用mmc将文件导入到客户端计算机上存储的受信任的根证书颁发机构。
我认为这可能是Win 7 SP1中引入的错误(或功能...)
选择证书存储时,选中“显示物理存储”框,然后将证书保存到“受信任的根证书颁发机构>本地计算机”
在“ 查看证书”按钮上方,您有一个选中标记,指示不要再询问我与这台计算机的连接。检查。
我只有短暂而痛苦的证书使用经验,但是我的建议是尝试使用个人存储而不是受信任的根证书颁发机构。