我的客户未能通过 PCI 合规性审核。服务器支持远程桌面(终端服务),但仅提供加密而不提供身份验证。这使服务器容易受到中间人攻击。
假定的解决方案是强制使用 SSL 作为 RDP 的传输层。
有人知道怎么做吗?
服务器运行Windows 2003。
答案1
答案2
这正是网络级身份验证到 RDP 解决了。我相信 MS 在 Server 2008 中添加了它。
答案3
升级到 Windows Server 2008。认真地说 - 新的 RDP 协议和 TLS 安全是标准(至少我总是被问到是否接受我们域之间的未知证书 - 我有两个没有链接的域)。