For the complete documentation index, see llms.txt. This page is also available as Markdown.

Zertifikatsvalidierung

Wenn Remote Desktop Manager sich über das HTTPS-Protokoll mit einer URL verbindet, validiert es das Zertifikat gemäß den branchenweit bewährten Praktiken. Die erste Hürde besteht darin, zu überprüfen, ob Ihr Gerät der Stelle vertraut, die das Zertifikat ausgestellt hat, der sogenannten Stammzertifizierungsstelle (Root CA). Jedes Zertifikat ist typischerweise eine Hierarchie von Zwischenzertifizierungsstellen unter einer Stammzertifizierungsstelle, wobei jede in der Regel der Zuständigkeit einer anderen juristischen Person unterliegt. Das Ergebnis ist, dass jede Ebene ihre eigenen Validierungsschritte hinzufügt.

Für bestimmte Organisationen mit einer ausgereiften InfoSeq-Praxis, in denen andere Abteilungen die letzte Entscheidungsbefugnis über die gesamte Netzwerkkommunikation haben, haben wir Optionen geschaffen, um bestimmte Validierungen zu deaktivieren. Dies sollte jedoch nur als letztes Mittel geschehen. Sehen Sie sich den Abschnitt zu den Optionen für Zertifikatssicherheit unten an:

Fehlerbehebung INNERHALB von Remote Desktop Manager

Remote Desktop Manager zeigt einen Zertifikatsvalidierungsfehler an, indem der folgende Dialog eingeblendet wird:

Der Dialog bietet fünf Befehle:

Befehl
Beschreibung

Fortfahren

Diese Option akzeptiert das Zertifikat nur für diese Sitzung.

Fortfahren und merken

Diese Option akzeptiert das Zertifikat und merkt sich Ihre Auswahl. Um ein zuvor hinzugefügtes Zertifikat zu "vergessen", müssen Sie die Liste der Zertifikatsausnahmen mit den Optionen zur Zertifikatssicherheit löschen.

Abbrechen

Diese Option bricht die versuchte Kommunikation ab, was zu einem Nicht-erreichbar-Fehler führt.

Diagnose

Diese Option zeigt das Zertifikatsdiagnosefenster an.

Zertifikat anzeigen

Diese Option zeigt das Zertifikat über den Systemdialog an. Sie können damit das Zertifikat für eine manuelle Validierung exportieren.

Zertifikatsdiagnosefenster von Remote Desktop Manager

Systemdialog

Um mehr darüber zu erfahren, warum die Zertifikatsvalidierung fehlgeschlagen ist, können Sie einige Werkzeuge verwenden, das Zertifikat muss jedoch zuerst exportiert werden.

Um das Zertifikat zu exportieren, führen Sie folgende Schritte aus:

  1. Gehen Sie zur Registerkarte Details der Windows-Zertifikatsaufforderung.

  2. Klicken Sie auf In Datei kopieren... und exportieren Sie das Zertifikat als *.cer-Datei.

Manuelle Zertifikatsvalidierung

Hier sind einige Werkzeuge, mit denen das neu exportierte Zertifikat überprüft werden kann:

Mit PowerShell (erfordert PowerShell v4)

Passen Sie in einer PowerShell-Konsole den Pfad zur Zertifikatsdatei an und führen Sie dann aus: $cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer" Test-Certificate -Cert $cert

Mit CMD

Passen Sie den Pfad zur Zertifikatsdatei an und führen Sie dann den folgenden Befehl aus: certutil -verify "%USERPROFILE%\Desktop\cert.cer"

Die resultierende Ausgabe der oben genannten Werkzeuge kann verwendet werden, um weitere Informationen über das Problem zu erhalten.

Optionen zur Zertifikatssicherheit

Navigieren Sie zu DateiEinstellungenSicherheitZertifikatssicherheit, um Optionen im Zusammenhang mit Zertifikaten zu verwalten.

Die Option Bekannte Zertifikate zurücksetzen erscheint nur, wenn Sie bei einem oder mehreren Zertifikaten Fortfahren und merken ausgewählt haben.

Option
Beschreibung

Anwendungszertifikatsfehler ignorieren

Aktivieren Sie diese Option, um die Validierung des Anwendungszertifikats zu deaktivieren. Dies wird nicht empfohlen, da es die Vertraulichkeit und Integrität der Kommunikation zwischen Client und Server gefährden und die Anwendung potenziellen Bedrohungen aussetzen könnte.

Auf Serverzertifikatssperrung prüfen

Diese Option prüft, ob das Zertifikat nicht widerrufen wurde. Dies ist erforderlich, wenn eine der URLs für die Zertifikatsvalidierung aus irgendeinem Grund nicht verfügbar ist.

Bekannte Zertifikate zurücksetzen

Verwenden Sie diese Option, um die zwischengespeicherten Zertifikate zu löschen. Alle Zertifikate müssen erneut validiert werden.

Die Zertifizierungsstelle (CA) überprüfen

  1. Öffnen Sie das Zertifikat und überprüfen Sie dann in der Registerkarte Allgemein, von welcher Zertifizierungsstelle das Zertifikat Ausgestellt von wurde.

  2. Überprüfen Sie, ob die Zertifizierungsstelle korrekt im Zertifikatsspeicher installiert ist.

Prüfung der Zertifikatssperrung

Stellen Sie sicher, dass der CRL-Server (Certificate Revocation List) erreichbar ist, da er zur Validierung eines Zertifikats erforderlich ist.

Zuletzt aktualisiert

War das hilfreich?