Das Zertifikat muss dem Speicher "Vertrauenswürdige Stammzertifizierungsstellen" Ihres lokalen Computers hinzugefügt werden . Das Hinzufügen zum Speicher "Vertrauenswürdige Stammzertifizierungsstellen" des Benutzers reicht nicht aus ! Wenn das verwirrend klingt, machen Sie sich keine Sorgen.
Wenn Sie glauben, dass Sie das Zertifikat bereits installiert haben, fahren Sie mit "Zertifikat auf Client verschieben" fort.
Zertifikat auf Server exportieren
Zuerst muss das Zertifikat in eine Datei exportiert werden. Auf dem Server, dh dem Computer, zu dem Sie eine Verbindung herstellen möchten:
- Lauf
%windir%\System32\mmc.exe
- Menü
File
->Add/Remove Snap-in...
- Wählen Sie
Certificates
-> Add >
-> Computer account
-> Local computer
->Finish
OK
der Add or Remove Snap-ins
Dialog. Die Konsole sollte jetzt enthalten Certificates (Local Computer)
.
- Wählen Sie
Certificates (Local Computer)
-> Remote Desktop
-> Certificates
. Es sollte ein einziges Zertifikat mit dem Namen Ihres Computers vorhanden sein.
- Öffnen Sie das Zertifikat.
- Öffnen Sie die
Details
Registerkarte.
Copy to File...
- Wählen Sie ein beliebiges Format aus, z
DER encoded binary X.509 (.CER)
.
- Geben Sie einen beliebigen Dateinamen ein, z
<computername>.cer
.
- Kopieren Sie die Datei auf Ihren Client-Computer.
Eine andere Möglichkeit, das Zertifikat zu erhalten, besteht darin, die Schritte 6 bis 10 auf Ihrem Clientcomputer im in der Frage erwähnten Dialogfeld "Remotedesktop-Warnung" auszuführen. Aber in diesem Fall vertrauen Sie dem Netzwerk. Vergleichen Sie zumindest die Fingerabdrücke, damit Sie sicher sein können, dass Sie dem richtigen Zertifikat vertrauen.
Zertifikat auf Client importieren
Führen Sie auf dem Client, dh dem Computer, von dem aus Sie eine Verbindung herstellen, und erhalten Sie das Warn-Popup:
- Lauf
%windir%\System32\mmc.exe
- Menü
File
->Add/Remove Snap-in...
- Wählen Sie
Certificates
-> Add
-> Computer account
-> Local computer
->Finish
OK
der Add or Remove Snap-ins
Dialog. Die Konsole sollte jetzt enthalten Certificates (Local Computer)
.
- Wählen Sie
Certificates (Local Computer)
-> Trusted Root Certification Authorities
-> Certificates
.
- Menü
Action
-> All Tasks
-> Import...
.
- Geben Sie den Pfad zum exportierten Zertifikat ein, z
<computername>.cer
.
Place all certificates in the following store
-> Trusted Root Certification Authorities
.
Finish
. Sie sollten die Warnung nicht mehr erhalten.
Zertifikat auf Client verschieben
Wenn Sie das Zertifikat bereits über das Warndialogfeld installiert haben, finden Sie das Zertifikat im Speicher des aktuellen Benutzers. Überspringen Sie die obigen Schritte und verschieben Sie das Zertifikat einfach an die richtige Stelle:
- Führen Sie die Schritte 1 bis 3 aus, wie unter "Zertifikat auf Client importieren" beschrieben.
- Fügen Sie ein weiteres
Certificates
Snap-In hinzu, diesmal für My user account
.
- Das Zertifikat sollte hier irgendwo sein. Versuchen Sie
Certificates - Current User
-> Intermediate Certification Authorities
-> Certificates
zuerst.
- Ziehen Sie das Zertifikat per Drag & Drop oder durch Ausschneiden und Einfügen in
Certificates (Local Computer)
-> Trusted Root Certification Authorities
-> Certificates
. Beachten Sie, dass die Zertifikatsspeicher gestapelt sind, sodass das Zertifikat weiterhin im Speicher Ihres Benutzers angezeigt wird! Sie sollten die Warnung nicht mehr erhalten.