RDS 2012 证书 - 主题名称不匹配

RDS 2012 证书 - 主题名称不匹配

我正在评估 2012 年的 RDS,我想使用远程应用程序允许家庭工作人员访问一个应用程序

目前这是一个单服务器设置

服务器名称 acmeVDI.acme.co.uk - 已安装并从评估下载中配置 RD Web Access、RD 网关、RD 许可、RD 连接代理和 RD 会话主机

我已经购买了 VeriSign 的试用证书,其 FQDN 为 vdi.acme.co.uk,主题备用名称为 acmevdi.acme.co.uk。证书在“管理证书”区域中全部签出,所有四个条目都使用相同的证书

这在我的网络中运行良好,我可以通过远程应用程序和桌面连接控制面板项进行连接,也可以通过 Web 界面使用以下 URL 进行内部连接:https://vdi.acme.co.uk/rdweb/

在外部,我可以使用相同的 URL 连接到 Web 界面,https://vdi.acme.co.uk/RDWeb/... 但...

然后我可以输入我的用户名和密码,出现已发布的应用程序列表,然后我可以单击我想要启动的应用程序。

系统提示我打开“打开”或“下载”RDP 文件,我选择“打开”

然后我看到“您是否信任此远程连接的发布者”,我说连接

出现正常的 RemoteApp 启动屏幕,其中显示“我的应用程序”的名称,几秒钟后,我收到一条标题为“远程桌面已断开连接”的错误消息

然后消息显示“计算机无法连接到远程计算机,因为生成终端服务网关服务器证书的证书颁发机构无效。请联系您的网络管理员寻求帮助”

有一个查看证书按钮,显示我的 Verisign 证书有效,并且认证路径也有效

防火墙已配置为通过 NAT 关闭 HTTP 和 HTTPS 流量……并且此配置已成功实现

我想我已经很接近了,但无论我尝试什么,我都无法成功进行远程连接,远程 PC 不是域 PC,而且从来都不是。

下一步我需要检查什么

谢谢

答案1

好的,发现这是由于我的 Windows 2003 测试客户端上运行的 RDC 客户端版本较旧所致。

使用较新的客户端可以正常工作,因为它们可以识别 SAN 证书,因此请尝试使用远程桌面客户端 8 或 8.1 或 XP 上的 RDC 7 等。

相关内容