Convalida del certificato
Quando Remote Desktop Manager si connette a un URL utilizzando il protocollo HTTPS, convalida il certificato seguendo le migliori pratiche del settore. Il primo ostacolo consiste nel verificare che il dispositivo consideri attendibile l'autorità che ha emesso il certificato, denominata Autorità di certificazione radice (CA). Ogni certificato è tipicamente una gerarchia di CA intermedie sotto una radice, ciascuna solitamente sotto la giurisdizione di un'entità legale diversa. Il risultato finale è che ogni livello aggiunge i propri passaggi di convalida.
Per alcune organizzazioni con una pratica InfoSeq matura, in cui altri reparti hanno l'autorità finale su tutte le comunicazioni di rete, abbiamo creato delle opzioni per disabilitare alcune convalide, ma questa dovrebbe essere un'azione di ultima istanza. Consulti la sezione Opzioni di sicurezza dei certificati qui sotto:
Spesso gli utenti si concentrano su Remote Desktop Manager come origine più probabile dell'errore, ma poiché utilizziamo le funzionalità basicnet per eseguire la convalida, un bug è improbabile. In definitiva, se l'esecuzione della convalida del certificato con gli strumenti offerti dal suo sistema operativo indica un errore, anche Remote Desktop Manager ne indicherà uno. Per identificare rapidamente se è questo il caso, esporti il certificato:1. Scegliendo Visualizza certificato nella finestra di dialogo dell'errore di convalida del certificato. 2. Esportandolo come descritto in Finestra di dialogo di sistema. 3. Eseguendo una convalida manuale del certificato. Se la convalida ha esito positivo, ci contatti per aprire un ticket. Se non ha esito positivo, si rivolga al suo reparto IT per risolvere il blocco, oppure disabiliti la convalida dei certificati.
Risoluzione dei problemi ALL'INTERNO di Remote Desktop Manager
Remote Desktop Manager segnala un errore di convalida del certificato visualizzando la seguente finestra di dialogo:

Prima di ignorare l'errore o di aggiungere il certificato all'elenco delle eccezioni, esegua sempre una convalida sommaria del certificato utilizzando l'azione Visualizza certificato, verificando i campi Rilasciato a e Rilasciato da per determinare se sembrano corretti per la sua organizzazione.
La finestra di dialogo offre cinque comandi:
Continua
Questa opzione accetterà il certificato solo per questa sessione.
Continua e ricorda
Questa opzione accetterà il certificato e ricorderà la sua scelta. Per "dimenticare" un certificato aggiunto in precedenza, deve svuotare l'elenco delle esenzioni dei certificati utilizzando le opzioni relative alla Sicurezza dei certificati.
Interrompi
Questa opzione interromperà la comunicazione in corso di tentativo e produrrà un errore di irraggiungibilità.
Diagnostica
Questa opzione visualizzerà la Finestra di diagnostica dei certificati.
Visualizza certificato
Questa opzione visualizzerà il certificato utilizzando la Finestra di dialogo di sistema. Può usarla per esportare il certificato per una convalida manuale.
Finestra di diagnostica dei certificati di Remote Desktop Manager

Finestra di dialogo di sistema
Per scoprire di più sul motivo per cui la convalida del certificato non è riuscita, può utilizzare alcuni strumenti, ma il certificato deve prima essere esportato.
Per esportare il certificato, segua questi passaggi:
Vada alla scheda Dettagli della richiesta del certificato di Windows.
Clicchi su Copia su file... e proceda a esportare il certificato come file *.cer.

Convalida manuale del certificato
Ecco alcuni strumenti che possono essere utilizzati per verificare il certificato appena esportato:
Utilizzo di PowerShell (richiede PowerShell v4)
In una console PowerShell, adatti il percorso del file del certificato, quindi esegua: $cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer" Test-Certificate -Cert $cert
Utilizzo di CMD
Adatti il percorso del file del certificato, quindi esegua il seguente comando: certutil -verify "%USERPROFILE%\Desktop\cert.cer"
L'output risultante dagli strumenti sopra menzionati può essere utilizzato per ottenere maggiori informazioni sul problema.
Opzioni relative alla sicurezza dei certificati
Vada su File – Impostazioni – Sicurezza – Sicurezza dei certificati per gestire le opzioni relative ai certificati.

Ignora errori dei certificati dell'applicazione
Abiliti questa opzione per disabilitare la convalida dei certificati dell'applicazione. Ciò non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce.
Verifica la revoca del certificato del server
Questa opzione verifica che il certificato non sia stato revocato. È necessaria se uno degli URL per la Convalida dei certificati non è disponibile per qualsiasi motivo.
Reimposta certificati noti
Utilizzi questa opzione per svuotare la cache dei certificati. Tutti i certificati dovranno essere convalidati nuovamente.
Verificare l'Autorità di certificazione (CA)
Apra il certificato, quindi verifichi da quale Autorità di certificazione il certificato è stato Rilasciato da, nella scheda Generale.

Verifichi che l'Autorità di certificazione sia correttamente installata nell'archivio certificati.

Verifica della revoca dei certificati
Si assicuri che il server CRL (Certificate Revocation List) sia raggiungibile, poiché è necessario per convalidare un certificato.

Ultimo aggiornamento
È stato utile?