Windows Server: Slik bruker du klarerte sertifikater med Remote Desktop Services

Summary: Denne artikkelen viser hvordan du konfigurerer Remote Desktop Services (RDS) til å bruke et klarert sertifikat fra en tredjeparts sertifiseringsinstans (CA).

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Flere komponenter i RDS kan bruke sertifikater for å gi sikker kommunikasjon. Selvsignerte sertifikater kan brukes, men de må installeres manuelt på klienter for å være klarert. Sertifikater utstedt av en klarert sertifiseringsinstans blir automatisk klarert av klienter, men det er ikke enkelt å konfigurere RDS til å bruke disse sertifikatene av to grunner:

  • Det er ingen integrert mekanisme i RDS for å opprette en forespørsel om sertifikatsignering (CSR).
  • Et sertifikat mottatt fra en CA må være bundet til sin private nøkkel før RDS kan bruke den.

Denne artikkelen viser hvordan du genererer en CSR, bruker det utstedte sertifikatet til å fullføre CSR-en og konfigurerer at RDS skal bruke sertifikatet.

Generer CSR-en og send den til sertifiseringsinstansen.

Merk: I trinnene nedenfor brukes Internet Information Services (IIS) Manager til å generere og fullføre CSR. De fleste RDS-distribusjoner har IIS-komponenter installert på minst én server, for bruk av Remote Desktop Web Access. IIS Manager gir et grafisk grensesnitt for å utføre disse trinnene, men det finnes andre måter å utføre dem på, for eksempel certreq kommando.
  1. Start Internet Information Services (IIS) Manager fra Verktøy-menyen i Server Manager.
  2. Velg serveren i ruten til venstre, og dobbeltklikk på Serversertifikater i den midterste ruten.
  3. I Handlinger-menyen velger du Opprett sertifikatforespørsel.
    Skjermbilde av serversertifikater i IIS Manager med koblingen Opprett sertifikatforespørsel uthevet Figur 1: Klikk Opprett sertifikatforespørsel for å starte prosessen med å opprette en CSR.
  4. Oppgi den forespurte informasjonen til CSR-veiviseren.
  5. Angi et filnavn og en bane for CSR-en, og klikk på Fullfør.
    Dialogboks som ber om filnavn og bane for CSR 
    Figur 2: Angi et filnavn og en bane for sertifikatforespørselen.
  6. Send inn CSR til CA. Prosedyren for å gjøre dette kan ikke dokumenteres her, da det avhenger av CA.

 

Last ned sertifikatet, fullfør CSR-en og eksporter det.

Merk: Sertifikatet utstedt av sertifiseringsinstansen vil sannsynligvis ha en .cer eller .crt forlengelse, men RDS krever en .pfx fil. Slik konverterer du det utstedte sertifikatet til et .pfx -filen, bind den til sin private nøkkel med følgende trinn. Her brukes IIS Manager igjen til å utføre disse trinnene, men det finnes andre metoder.
  1. Last ned sertifikatet utstedt av CA som svar på CSR.
  2. Start IIS Manager og gå tilbake til delen Serversertifikater .
  3. Klikk på Fullfør sertifikatforespørsel.
    Skjermbilde av serversertifikater i IIS Manager med koblingen Fullfør sertifikatforespørsel uthevet Figur 3: Klikk på Fullfør sertifikatforespørsel for å fullføre CSR-en ved hjelp av sertifikatet utstedt av sertifiseringsinstansen.
  4. Oppgi banen og filnavnet til sertifikatet, det egendefinerte navnet og sertifikatlageret der det skal lagres. Det vennlige navnet kan være hva du vil, og den personlige butikken foretrekkes. Klikk på OK. Dette knytter sertifikatet til privatnøkkelen som ble opprettet sammen med CSR.
    Dialogboks som ber om banen til det CA-utstedte sertifikatet, det egendefinerte navnet og sertifikatlageret som skal inneholde det 
    Figur 4: Angi banen til sertifikatet, det egendefinerte navnet og et sertifikatlager.
  5. Dobbeltklikk sertifikatet. Bekreft tilstedeværelsen av en tilsvarende privat nøkkel, og klikk OK.
    Egenskaper for sertifikatet, som viser at det finnes en tilsvarende privat nøkkel 
    Figur 5: Egenskapene til sertifikatet, som indikerer tilstedeværelsen av sin private nøkkel
  6. La sertifikatet være valgt, og klikk på Eksporter.
    Skjermbilde av serversertifikater i IIS Manager med Eksporter-koblingen uthevetFigur 6: Klikk Eksporter for å eksportere sertifikatet og privatnøkkelen. 
  7. Angi et filnavn og en bane for det eksporterte sertifikatet. Angi et passord og bekreft det, og klikk deretter OK.
    Dialogboks som ber om filnavnet, banen og passordet til det eksporterte sertifikatet 
    Figur 7: Oppgi filnavnet, banen og passordet for det eksporterte sertifikatet.

 

Konfigurer RDS for å bruke sertifikatet.

  1. I delen Remote Desktop Services i Server Manager velger du Rediger distribusjonsegenskaper.
    Skjermbilde av Remote Desktop Services i Server Manager som viser koblingen Rediger egenskaper for distribusjon 
    Figur 8: Klikk Rediger distribusjonsegenskaper for å konfigurere sertifikatbruk i RDS.
  2. I egenskapsvinduet velger du Sertifikater.
  3. Utfør følgende trinn for hver rolletjeneste:
    1. Velg rolletjenesten, og klikk Velg eksisterende sertifikat.
      Skjermbilde av sertifikatdelen i vinduet Egenskaper for RDS-distribusjon med knappen Velg eksisterende sertifikat uthevet
      Figur 9: Klikk Velg eksisterende sertifikat for å angi et sertifikat for hver rolletjeneste.  
    2. Når Velg et annet sertifikat er valgt, angir du banen til det eksporterte sertifikatet og passordet. Velg Tillat at sertifikatet legges til i sertifikatlageret for klarerte rotsertifiseringsinstanser på måldatamaskinene.
      Dialogboks som ber om banen og passordet til sertifikatet som skal brukes 
      Figur 10: Angi banen og passordet til sertifikatet som brukes, og merk deretter av for Tillat sertifikatet.
    3. Klikk på OK.
    4. Klikk på Bruk.
  4. Bekreft at Nivå-kolonnen viser statusen Klarert for hver rolletjeneste, og klikk OK.
    Skjermbilde av Sertifikater-delen i vinduet Egenskaper for RDS-distribusjon, som viser at alle sertifikater er klarert 
    Figur 11: Sertifikatene som brukes av alle RDS-rolletjenester er nå klarert.

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025
Article Properties
Article Number: 000273687
Article Type: How To
Last Modified: 28 May 2025
Version:  4
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.