O certificado precisa ser adicionado à loja "Autoridades de certificação raiz confiáveis" do Computador Local . Adicioná-lo ao armazenamento "Autoridades de certificação raiz confiáveis" do usuário é não suficiente ! Se isso parece confuso, não se preocupe - é.
Se você acha que já instalou o certificado, pule para "Mover certificado no cliente".
Exportar certificado no servidor
Primeiro, o certificado precisa ser exportado para um arquivo. No servidor, ou seja, o computador ao qual você deseja se conectar:
- Executar
%windir%\System32\mmc.exe
- Menu
File
- > %código% - Selecione
Add/Remove Snap-in...
- >Certificates
- >Add >
- >Computer account
- > %código% -
Local computer
o diálogoFinish
. O console deve agora conterOK
. - Selecione
Add or Remove Snap-ins
- >Certificates (Local Computer)
- > %código%. Deve haver um único certificado com o nome do seu computador. - Abra o certificado.
- Abra a guia
Certificates (Local Computer)
. -
Remote Desktop
- Selecione qualquer formato, por exemplo
Certificates
. - Digite qualquer nome de arquivo, por exemplo
Details
. - Copie o arquivo para o seu computador cliente.
Outra maneira de obter o certificado é seguir as etapas de 6 a 10 no computador cliente, na caixa de diálogo de aviso da Área de Trabalho Remota mencionada na pergunta. Mas você está confiando na rede neste caso. Pelo menos compare as impressões digitais, para ter certeza de que você confia no certificado certo.
Importar certificado no cliente
No cliente, ou seja, no computador do qual você está se conectando, receba o aviso pop-up, faça:
- Executar
Copy to File...
- Menu
DER encoded binary X.509 (.CER)
- > %código% - Selecione
<computername>.cer
- >%windir%\System32\mmc.exe
- >File
- >Add/Remove Snap-in...
- > %código% -
Certificates
o diálogoAdd
. O console deve agora conterComputer account
. - Selecione
Local computer
- >Finish
- >OK
. - Menu
Add or Remove Snap-ins
- >Certificates (Local Computer)
- >Certificates (Local Computer)
. - Insira o caminho para o certificado exportado, por exemplo
Trusted Root Certification Authorities
. -
Certificates
- >Action
. - %código%. Você não deve mais receber o aviso.
Mover certificado no cliente
Se você já instalou o certificado por meio da caixa de diálogo de aviso, poderá encontrar o certificado no repositório do usuário atual. Ignore os passos acima e mova o certificado para o lugar certo:
- Siga as etapas de 1 a 3, conforme descrito em "Importar certificado no cliente".
- Adicione outro snap-in
All Tasks
, desta vez paraImport...
. - O certificado deve estar aqui em algum lugar. Experimente
<computername>.cer
- >Place all certificates in the following store
- >Trusted Root Certification Authorities
primeiro. - Arraste e solte ou recorte e cole o certificado em
Finish
- >Certificates
- > %código%. Observe que o certificado armazena a pilha, assim você ainda verá o certificado na loja do usuário! Você não deve mais receber o aviso.