PCI 合规性:使用 SSL 作为 RDP(终端服务)的传输层

PCI 合规性:使用 SSL 作为 RDP(终端服务)的传输层

我的客户未能通过 PCI 合规性审核。服务器支持远程桌面(终端服务),但仅提供加密而不提供身份验证。这使服务器容易受到中间人攻击。

假定的解决方案是强制使用 SSL 作为 RDP 的传输层。

有人知道怎么做吗?

服务器运行Windows 2003。

答案1

http://support.microsoft.com/kb/895433

如果服务器具有来自受信任的 CA / 企业 CA 的证书,请跳至以下部分:

步骤 2:配置 TLS 身份验证和加密

答案2

这正是网络级身份验证到 RDP 解决了。我相信 MS 在 Server 2008 中添加了它。

答案3

升级到 Windows Server 2008。认真地说 - 新的 RDP 协议和 TLS 安全是标准(至少我总是被问到是否接受我们域之间的未知证书 - 我有两个没有链接的域)。

相关内容