Windows Server: Luotettujen varmenteiden käyttäminen etätyöpöytäpalveluiden kanssa
Summary: Tässä artikkelissa kerrotaan, miten etätyöpöytäpalvelut (RDS) määritetään käyttämään kolmannen osapuolen varmenteiden myöntäjän luotettua varmennetta.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Instructions
Useat RDS: n komponentit voivat käyttää varmenteita turvallisen viestinnän tarjoamiseen. Voit käyttää itse allekirjoitettuja varmenteita, mutta ne on asennettava työasemiin manuaalisesti, jotta niihin voi luottaa. Asiakkaat luottavat automaattisesti luotetun varmenteen myöntäjän myöntämiin varmenteisiin, mutta RDS:n määrittäminen käyttämään näitä varmenteita ei ole yksinkertaista kahdesta syystä:
- RDS: ssä ei ole integroitua mekanismia varmenteen allekirjoituspyynnön (CSR) luomiseen.
- Varmenteiden myöntäjältä vastaanotettu varmenne on sidottava yksityiseen avaimeensa, ennen kuin RDS voi käyttää sitä.
Tässä artikkelissa kerrotaan, miten voit luoda CSR:n, käyttää myönnettyä varmennetta CSR:n suorittamiseen ja määrittää RDS:n käyttämään varmennetta.
Luo CSR ja toimita se CA: lle.
Huomautus: Alla olevissa vaiheissa IIS (Internet Information Services) Manageria käytetään CSR:n luomiseen ja täydentämiseen. Useimmissa RDS-käyttöönotoissa IIS-komponentit on asennettu vähintään yhteen palvelimeen Web Access -etätyöpöydän käyttöä varten. IIS-hallinnassa on graafinen käyttöliittymä näiden vaiheiden suorittamiseen, mutta ne voi suorittaa myös muilla tavoilla, kuten
certreq komento.
- Käynnistä IIS (Internet Information Services) Manager palvelinten hallinnan Työkalut-valikosta .
- Valitse palvelin vasemmasta ruudusta ja kaksoisnapsauta keskimmäisestä ruudusta Palvelinvarmenteet .
- Valitse Toiminnot-valikosta Luo varmennepyyntö.
Kuva 1: Aloita CSR:n luonti valitsemalla Create Certificate Request . - Anna pyydetyt tiedot ohjatulle CSR-toiminnolle.
- Määritä CSR:n tiedostonimi ja polku ja valitse Finish.
Kuva 2: Määritä varmennepyynnön tiedostonimi ja polku. - Lähetä CSR CA: lle. Tätä menettelyä ei voida dokumentoida tässä, koska se riippuu toimivaltaisesta viranomaisesta.
Lataa varmenne, viimeistele CSR ja vie se.
Huomautus: CA: n myöntämässä varmenteessa on todennäköisesti
.cer tai .crt laajennus, mutta RDS vaatii .pfx tiedosto. Myönnetyn varmenteen muuntaminen .pfx tiedosto, sido se yksityiseen avaimeensa seuraavilla vaiheilla. IIS-hallintaa käytetään tässäkin näiden vaiheiden suorittamiseen, mutta on muitakin tapoja.
- Lataa varmentajan CSR:n mukaisesti myöntämä varmenne.
- Käynnistä IIS-hallinta ja palaa Palvelinvarmenteet-osaan .
- Valitse Complete Certificate request.
Kuva 3: Valitse Complete Certificate Request ja viimeistele CSR varmenteiden myöntäjän myöntämällä varmenteella. - Anna varmenteen polku ja tiedostonimi, kutsumanimi ja varmennesäilö, johon varmenne on tallennettava. Ystävällinen nimi voi olla mitä haluat, ja henkilökohtainen kauppa on parempi. Valitse OK. Tämä liittää varmenteen yksityiseen avaimeen, joka luotiin CSR:n rinnalla.
Kuva 4: Määritä varmenteen polku, sen kutsumanimi ja varmennesäilö. - Kaksoisnapsauta varmennetta. Vahvista, että vastaava yksityinen avain on olemassa, ja valitse OK.
Kuva 5: Varmenteen ominaisuudet, jotka osoittavat sen yksityisen avaimen olemassaolon - Kun varmenne on valittuna, valitse Export.
Kuva 6: Napsauta Vie varmenne ja sen yksityinen avain valitsemalla Export. - Anna viedyn varmenteen tiedostonimi ja polku. Määritä salasana ja vahvista se ja klikkaa OK.
Kuva 7: Anna viedyn varmenteen tiedostonimi, polku ja salasana.
Määritä RDS käyttämään varmennetta.
- Valitse palvelinten hallinnan Etätyöpöytäpalvelut-osassaMuokkaa käyttöönotto-ominaisuuksia.
Kuva 8: Valitse Muokkaa käyttöönotto-ominaisuuksia määrittääksesi varmenteen käytön RDS:ssä. - Valitse ominaisuusikkunassa Varmenteet.
- Suorita seuraavat vaiheet kullekin roolipalvelulle:
- Valitse roolipalvelu ja valitse sitten Valitse olemassa oleva varmenne.

Kuva 9: Valitse Valitse aiemmin luotu varmenne määrittääksesi varmenteen kullekin roolipalvelulle. - Kun Choose a different certificate on valittu, anna viedyn varmenteen polku ja salasana. Valitse Salli varmenteen lisääminen kohdetietokoneiden luotettujen päävarmenteiden myöntäjien varmennesäilöön.
Kuva 10: Määritä käytettävän varmenteen polku ja salasana ja valitse sitten Salli varmenne... -ruutu. - Valitse OK.
- Valitse Apply.
- Valitse roolipalvelu ja valitse sitten Valitse olemassa oleva varmenne.
- Varmista, että Taso-sarakkeessa näkyy kunkin roolipalvelun tila Luotettu, ja valitse OK.
Kuva 11: Kaikkien RDS-roolipalveluiden käyttämiin varmenteisiin luotetaan nyt.
Affected Products
Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025Article Properties
Article Number: 000273687
Article Type: How To
Last Modified: 28 May 2025
Version: 4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.