Problema de certificado no desktop remoto

6

veja o link abaixo: Emissão de certificado na área de trabalho remota

Eu tenho 2 PCs com o Windows 7 Ultimate. Ambos estão em NETHOME e estão conectados com um cabo crossover.

PC 1: nome do computador = alfa - > (PC principal), IP = 192.168.0.1
PC 2: nome do computador = beta-lap - > (laptop), IP = 192.168.0.2

Quando quero um desses PCs remotos do outro, recebo este erro:

Full Title :  
Remote Desktop Connection    
Body Text :  
The remote computer could not be authenticated due to problems with its security certificate. It may be unsafe to proceed.

Certificate name

Name in the certificate from the remote computer:

blablabla

Certificate errors

The following errors were encountered while validating the remote computer's certificate:

The certificate is not from a trusted certifying authority.

Do you want to connect despite these certificate errors? [Yes] [No]

[ ] Don't ask me again for connections to this computer 

Eu posso ignorá-lo, verificando "conectar apesar desses erros de certificado" e, em seguida, pode visualizar o computador remoto. Mas isso é normal?

Além disso, há um ícone de atenção no ícone de conexão de rede na bandeja do sistema de cada computador. Qual é o problema com esta pequena rede?

    
por LostLord 17.06.2011 / 13:45

3 respostas

6

Isso é normal -

Sim, o Windows Vista / 2008 + protege a conexão remota com um certificado autoassinado. Este certificado só existe no servidor e até você importá-lo em sua máquina, você receberá um aviso.

Como corrigir -

Você pode ver o certificado e importá-lo para a sua loja local, e isso será confiável.

A razão para isso é simplesmente em um grande ambiente corporativo, com sua própria autoridade de certificação, eles podem dar a cada máquina um certificado e, como a raiz será confiável, todos os computadores "conhecerão" uns aos outros automaticamente.

Quanto aos ícones de atenção, não posso ajudá-lo aqui - isso soa como se você tivesse problemas de rede em sua máquina (somente local / sem internet etc.) e essa é uma pergunta completamente separada sobre a qual eu preciso de mais informações. ajudá-lo com.

    
por 17.06.2011 / 13:54
3

As sugestões acima "apenas marque a caixa" interrompem completamente a cadeia de confiança. Isso é especialmente importante em qualquer enclave que represente um ambiente de ponto de venda (PDV). É a responsabilidade legal do fornecedor do aplicativo "Due Care" para projetar a cadeia completa de pedigree de confiança. Existem várias explorações disponíveis que aproveitam uma cadeia de confiança quebrada. Uma auditoria de PDV deve identificar deficiências como essa. Espero que o fornecedor tome medidas corretivas e complete a cadeia de confiança necessária.

    
por 16.12.2012 / 15:43
1

Você pode seguir a resposta de Wil e consertá-la, mas como você sabe que está se conectando a um computador que você CONHEÇA está seguro, você pode marcar a caixa para ignorar o certificado.

O certificado é projetado apenas para garantir que você possa confiar no host ao qual está se conectando (seja na Área de Trabalho Remota, como neste caso, ou em um site da Web usando HTTPS), e você sabe que pode confiar nesse caso desde é o seu computador.

Você pode importar o certificado, mas por que se preocupar em "consertar" isso quando você pode apenas marcar a caixa e seguir em frente?

    
por 17.06.2011 / 14:12