Probleme mit ungültigen TLS-Zertifikaten bei der Sitzungsaufzeichnung über Devolutions Gateway
Wenn Sie Probleme mit der Sitzungsaufzeichnung über Devolutions Gateway feststellen, kann dies auf ein ungültiges TLS-Zertifikat zurückzuführen sein. Es gibt mehrere Gründe, warum ein TLS-Zertifikat als ungültig angesehen werden kann. Hier sind die häufigsten Ursachen:
Falsch konfiguriertes Zertifikat: Fehlerhafte Einrichtung oder Installation des TLS-Zertifikats.
Domain-Abweichung: Das Zertifikat wurde für eine andere Domain ausgestellt (z. B. Zertifikat ausgestellt für example.loc, aber die Zieladresse des Hosts ist not-example.loc).
Unterbrechung der Vertrauenskette: Die Identität des Zertifikatsausstellers kann nicht überprüft werden.
Falsches Datum/falsche Uhrzeit auf dem Client-Computer: Wenn das lokale Datum bzw. die lokale Uhrzeit auf dem Client-Computer falsch ist, kann das Zertifikat als abgelaufen angesehen werden, falls es nach dem Ablaufdatum des Zertifikats liegt.
Beschädigte Zertifikatsstruktur: Das Zertifikat hat eine ungültige digitale Signatur oder andere strukturelle Probleme.
Veralteter Hash-Algorithmus: Das Zertifikat verwendet ausschließlich den Hash-Algorithmus SHA-1, der veraltet und nicht mehr als sicher angesehen wird.
Widerrufenes Zertifikat: Das Zertifikat wurde von der ausstellenden Stelle widerrufen.
Selbstsigniertes Zertifikat und Sophos: Wenn ein selbstsigniertes Zertifikat verwendet wird und der Client Sophos einsetzt, kann das Zertifikat durch ein nicht vertrauenswürdiges ersetzt werden, wodurch die Option von Remote Desktop Manager zum Zulassen selbstsignierter Zertifikate umgangen wird.
Zuletzt aktualisiert
War das hilfreich?