Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2016/2019/2022 (http://forum.oszone.net/forumdisplay.php?f=119)
-   -   [решено] Запрос сертификата для шлюза удалённых рабочих столов (http://forum.oszone.net/showthread.php?t=352548)

avolkov2009 08-12-2022 11:30 2998275

Запрос сертификата для шлюза удалённых рабочих столов
 
Подскажите, пожалуйста, как победить проблему с сабжем.
Суть в том, что "снаружи" сервер шлюза виден, как lan.noname.com, а изнутри сети, как ts.noname.local. Когда использовал в качестве центра сертификации Kerio Control, то проблема решалась прописыванием альтернативного адреса хоста. Как его прописать в запросе к центру сертификации Windows?

Denis Dyagilev 13-12-2022 11:59 2998728

Выпустить сертификат на имя ts.noname.local и подключающимся извне установить корневой сертификат корпоративного СА.

avolkov2009 13-12-2022 13:52 2998749

Denis Dyagilev, я так и делаю, но проблема в том, что noname.local - локальный домен, который не виден "снаружи". Следовательно, снаружи к нему обращаются, как lan.noname.com. Клиент подключения к удалённым рабочим столам проверяет сертификат, выданный шлюзу удалённых рабочих столов и справедливо отмечает, мол, сертификат выдан хосту ts.noname.local, а предъявляет его хост lan.noname.com, дело пахнет керосином и я тебя дальше не пущу.
Тема с альтернативными именами хоста закрывала проблему полностью, но я не смог разобраться, как это реализовать, используя центр сертификации Windows.


Время: 15:26.

Время: 15:26.
© OSzone.net 2001-