For the complete documentation index, see llms.txt. This page is also available as Markdown.

Validación de certificados

Cuando Remote Desktop Manager se conecta a una URL mediante el protocolo HTTPS, valida el certificado siguiendo las mejores prácticas del sector. El primer obstáculo es validar que su dispositivo confía en la autoridad que emitió el certificado, denominada Autoridad de certificación raíz (CA). Cada certificado es normalmente una jerarquía de CA intermedias bajo una raíz, cada una de ellas habitualmente bajo la jurisdicción de una entidad jurídica distinta. El resultado final es que cada nivel añade sus propios pasos de validación.

Para determinadas organizaciones con una práctica de InfoSeq madura, en las que otros departamentos tienen la autoridad final sobre todas las comunicaciones de red, hemos creado opciones para deshabilitar ciertas validaciones, pero esto debería hacerse como último recurso. Consulte la sección de opciones de seguridad de certificados a continuación:

Solución de problemas DENTRO de Remote Desktop Manager

Remote Desktop Manager indica un error de validación de certificados mostrando el siguiente diálogo:

El diálogo ofrece cinco comandos:

Comando
Descripción

Continuar

Esta opción aceptará el certificado solo para esta sesión.

Continuar y recordar

Esta opción aceptará el certificado y recordará su elección. Para "olvidar" un certificado que se había añadido previamente, debe borrar la lista de exenciones de certificados mediante las opciones relacionadas con Seguridad de certificados.

Anular

Esta opción anulará la comunicación que se está intentando establecer, lo que dará como resultado un error de inaccesibilidad.

Diagnosticar

Esta opción mostrará la ventana de diagnóstico de certificados.

Ver certificado

Esta opción mostrará el certificado mediante el diálogo del sistema. Puede utilizarlo para exportar el certificado y realizar una validación manual.

Ventana de diagnóstico de certificados de Remote Desktop Manager

Diálogo del sistema

Para averiguar más sobre el motivo por el que falló la validación del certificado, puede utilizar algunas herramientas, pero primero es necesario exportar el certificado.

Para exportar el certificado, siga estos pasos:

  1. Vaya a la pestaña Detalles del mensaje de certificado de Windows.

  2. Haga clic en Copiar en archivo... y proceda a exportar el certificado como un fichero *.cer.

Validación manual del certificado

Estas son algunas herramientas que se pueden utilizar para verificar el certificado recién exportado:

Uso de PowerShell (requiere PowerShell v4)

En una consola de PowerShell, adapte la ruta del fichero del certificado y, a continuación, ejecute: $cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer" Test-Certificate -Cert $cert

Uso de CMD

Adapte la ruta del fichero del certificado y, a continuación, ejecute el siguiente comando: certutil -verify "%USERPROFILE%\Desktop\cert.cer"

El resultado obtenido de las herramientas mencionadas anteriormente puede utilizarse para obtener más información sobre el problema.

Opciones relacionadas con la seguridad de certificados

Navegue a ArchivoConfiguraciónSeguridadSeguridad de certificados para gestionar las opciones relacionadas con los certificados.

La opción Restablecer certificados conocidos solo aparece si ha seleccionado Continuar y recordar en uno o más certificados.

Opción
Descripción

Ignorar errores de certificado de la aplicación

Habilite esta opción para deshabilitar la validación del certificado de la aplicación. No se recomienda, ya que comprometería la confidencialidad y la integridad de las comunicaciones entre el cliente y el servidor y podría exponer la aplicación a posibles amenazas.

Comprobar la revocación del certificado del servidor

Esta opción comprueba que el certificado no haya sido revocado. Es necesario si alguna de las URL para la validación de certificados no está disponible por cualquier motivo.

Restablecer certificados conocidos

Utilice esta opción para borrar los certificados almacenados en caché. Todos los certificados deberán validarse de nuevo.

Verificar la Autoridad de certificación (CA)

  1. Abra el certificado y, a continuación, verifique en la pestaña General por qué Autoridad de certificación ha sido Emitido por el certificado.

  2. Verifique que la Autoridad de certificación esté correctamente instalada en el almacén de certificados.

Comprobación de revocación de certificados

Asegúrese de que el servidor CRL (lista de revocación de certificados) sea accesible, ya que es necesario para validar un certificado.

Última actualización

¿Te fue útil?