For the complete documentation index, see llms.txt. This page is also available as Markdown.

Convalida del certificato

Quando Remote Desktop Manager si connette a un URL utilizzando il protocollo HTTPS, convalida il certificato seguendo le migliori pratiche del settore. Il primo ostacolo consiste nel verificare che il dispositivo consideri attendibile l'autorità che ha emesso il certificato, denominata Autorità di certificazione radice (CA). Ogni certificato è tipicamente una gerarchia di CA intermedie sotto una radice, ciascuna solitamente sotto la giurisdizione di un'entità legale diversa. Il risultato finale è che ogni livello aggiunge i propri passaggi di convalida.

Per alcune organizzazioni con una pratica InfoSeq matura, in cui altri reparti hanno l'autorità finale su tutte le comunicazioni di rete, abbiamo creato delle opzioni per disabilitare alcune convalide, ma questa dovrebbe essere un'azione di ultima istanza. Consulti la sezione Opzioni di sicurezza dei certificati qui sotto:

Risoluzione dei problemi ALL'INTERNO di Remote Desktop Manager

Remote Desktop Manager segnala un errore di convalida del certificato visualizzando la seguente finestra di dialogo:

La finestra di dialogo offre cinque comandi:

Comando
Descrizione

Continua

Questa opzione accetterà il certificato solo per questa sessione.

Continua e ricorda

Questa opzione accetterà il certificato e ricorderà la sua scelta. Per "dimenticare" un certificato aggiunto in precedenza, deve svuotare l'elenco delle esenzioni dei certificati utilizzando le opzioni relative alla Sicurezza dei certificati.

Interrompi

Questa opzione interromperà la comunicazione in corso di tentativo e produrrà un errore di irraggiungibilità.

Diagnostica

Questa opzione visualizzerà la Finestra di diagnostica dei certificati.

Visualizza certificato

Questa opzione visualizzerà il certificato utilizzando la Finestra di dialogo di sistema. Può usarla per esportare il certificato per una convalida manuale.

Finestra di diagnostica dei certificati di Remote Desktop Manager

Finestra di dialogo di sistema

Per scoprire di più sul motivo per cui la convalida del certificato non è riuscita, può utilizzare alcuni strumenti, ma il certificato deve prima essere esportato.

Per esportare il certificato, segua questi passaggi:

  1. Vada alla scheda Dettagli della richiesta del certificato di Windows.

  2. Clicchi su Copia su file... e proceda a esportare il certificato come file *.cer.

Convalida manuale del certificato

Ecco alcuni strumenti che possono essere utilizzati per verificare il certificato appena esportato:

Utilizzo di PowerShell (richiede PowerShell v4)

In una console PowerShell, adatti il percorso del file del certificato, quindi esegua: $cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer" Test-Certificate -Cert $cert

Utilizzo di CMD

Adatti il percorso del file del certificato, quindi esegua il seguente comando: certutil -verify "%USERPROFILE%\Desktop\cert.cer"

L'output risultante dagli strumenti sopra menzionati può essere utilizzato per ottenere maggiori informazioni sul problema.

Opzioni relative alla sicurezza dei certificati

Vada su FileImpostazioniSicurezzaSicurezza dei certificati per gestire le opzioni relative ai certificati.

L'opzione Reimposta certificati noti appare solo se ha selezionato Continua e ricorda per uno o più certificati.

Opzione
Descrizione

Ignora errori dei certificati dell'applicazione

Abiliti questa opzione per disabilitare la convalida dei certificati dell'applicazione. Ciò non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce.

Verifica la revoca del certificato del server

Questa opzione verifica che il certificato non sia stato revocato. È necessaria se uno degli URL per la Convalida dei certificati non è disponibile per qualsiasi motivo.

Reimposta certificati noti

Utilizzi questa opzione per svuotare la cache dei certificati. Tutti i certificati dovranno essere convalidati nuovamente.

Verificare l'Autorità di certificazione (CA)

  1. Apra il certificato, quindi verifichi da quale Autorità di certificazione il certificato è stato Rilasciato da, nella scheda Generale.

  2. Verifichi che l'Autorità di certificazione sia correttamente installata nell'archivio certificati.

Verifica della revoca dei certificati

Si assicuri che il server CRL (Certificate Revocation List) sia raggiungibile, poiché è necessario per convalidare un certificato.

Ultimo aggiornamento

È stato utile?