> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/certificate-validation.md).

# Convalida del certificato

Quando Remote Desktop Manager si connette a un URL utilizzando il protocollo HTTPS, convalida il certificato seguendo le migliori pratiche del settore. Il primo ostacolo consiste nel verificare che il dispositivo consideri attendibile l'autorità che ha emesso il certificato, denominata Autorità di certificazione radice (CA). Ogni certificato è tipicamente una gerarchia di CA intermedie sotto una radice, ciascuna solitamente sotto la giurisdizione di un'entità legale diversa. Il risultato finale è che ogni livello aggiunge i propri passaggi di convalida.

Per alcune organizzazioni con una pratica InfoSeq matura, in cui altri reparti hanno l'autorità finale su tutte le comunicazioni di rete, abbiamo creato delle opzioni per disabilitare alcune convalide, ma questa dovrebbe essere un'azione di ultima istanza. Consulti la sezione Opzioni di sicurezza dei certificati qui sotto:

{% hint style="warning" %}
Spesso gli utenti si concentrano su Remote Desktop Manager come origine più probabile dell'errore, ma poiché utilizziamo le funzionalità basicnet per eseguire la convalida, un bug è improbabile. In definitiva, se l'esecuzione della convalida del certificato con gli strumenti offerti dal suo sistema operativo indica un errore, anche Remote Desktop Manager ne indicherà uno. Per identificare rapidamente se è questo il caso, esporti il certificato:1. Scegliendo Visualizza certificato nella finestra di dialogo dell'errore di convalida del certificato. 2. Esportandolo come descritto in Finestra di dialogo di sistema. 3. Eseguendo una convalida manuale del certificato. Se la convalida ha esito positivo, ci contatti per aprire un ticket. Se non ha esito positivo, si rivolga al suo reparto IT per risolvere il blocco, oppure disabiliti la convalida dei certificati.
{% endhint %}

### Risoluzione dei problemi ALL'INTERNO di Remote Desktop Manager

Remote Desktop Manager segnala un errore di convalida del certificato visualizzando la seguente finestra di dialogo:

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB0126.png" alt=""><figcaption></figcaption></figure>

{% hint style="warning" %}
Prima di ignorare l'errore o di aggiungere il certificato all'elenco delle eccezioni, esegua sempre una convalida sommaria del certificato utilizzando l'azione ***Visualizza certificato***, verificando i campi ***Rilasciato a*** e ***Rilasciato da*** per determinare se sembrano corretti per la sua organizzazione.
{% endhint %}

La finestra di dialogo offre cinque comandi:

| Comando                      | Descrizione                                                                                                                                                                                                                                              |
| ---------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Continua***               | Questa opzione accetterà il certificato solo per questa sessione.                                                                                                                                                                                        |
| ***Continua e ricorda***     | Questa opzione accetterà il certificato e ricorderà la sua scelta. Per "dimenticare" un certificato aggiunto in precedenza, deve svuotare l'elenco delle esenzioni dei certificati utilizzando le opzioni relative alla ***Sicurezza dei certificati***. |
| ***Interrompi***             | Questa opzione interromperà la comunicazione in corso di tentativo e produrrà un errore di irraggiungibilità.                                                                                                                                            |
| ***Diagnostica***            | Questa opzione visualizzerà la ***Finestra di diagnostica dei certificati***.                                                                                                                                                                            |
| ***Visualizza certificato*** | Questa opzione visualizzerà il certificato utilizzando la ***Finestra di dialogo di sistema***. Può usarla per esportare il certificato per una convalida manuale.                                                                                       |

### Finestra di diagnostica dei certificati di Remote Desktop Manager

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB0127.png)

### Finestra di dialogo di sistema

Per scoprire di più sul motivo per cui la convalida del certificato non è riuscita, può utilizzare alcuni strumenti, ma il certificato deve prima essere esportato.

Per esportare il certificato, segua questi passaggi:

1. Vada alla scheda ***Dettagli*** della richiesta del certificato di Windows.
2. Clicchi su ***Copia su file...*** e proceda a esportare il certificato come file \*.cer.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4452.png" alt=""><figcaption></figcaption></figure>

### Convalida manuale del certificato

Ecco alcuni strumenti che possono essere utilizzati per verificare il certificato appena esportato:

#### Utilizzo di PowerShell (richiede PowerShell v4)

In una console PowerShell, adatti il percorso del file del certificato, quindi esegua: `$cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer"` `Test-Certificate -Cert $cert`

#### Utilizzo di CMD

Adatti il percorso del file del certificato, quindi esegua il seguente comando: `certutil -verify "%USERPROFILE%\Desktop\cert.cer"`

L'output risultante dagli strumenti sopra menzionati può essere utilizzato per ottenere maggiori informazioni sul problema.

### Opzioni relative alla sicurezza dei certificati

Vada su ***File*** – ***Impostazioni*** – ***Sicurezza*** – ***Sicurezza dei certificati*** per gestire le opzioni relative ai certificati.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB0129.png" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
L'opzione ***Reimposta certificati noti*** appare solo se ha selezionato ***Continua e ricorda*** per uno o più certificati.
{% endhint %}

| Opzione                                               | Descrizione                                                                                                                                                                                                                                                                |
| ----------------------------------------------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Ignora errori dei certificati dell'applicazione*** | Abiliti questa opzione per disabilitare la convalida dei certificati dell'applicazione. Ciò non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce. |
| ***Verifica la revoca del certificato del server***   | Questa opzione verifica che il certificato non sia stato revocato. È necessaria se uno degli URL per la ***Convalida dei certificati*** non è disponibile per qualsiasi motivo.                                                                                            |
| ***Reimposta certificati noti***                      | Utilizzi questa opzione per svuotare la cache dei certificati. Tutti i certificati dovranno essere convalidati nuovamente.                                                                                                                                                 |

### Verificare l'Autorità di certificazione (CA)

1. Apra il certificato, quindi verifichi da quale Autorità di certificazione il certificato è stato ***Rilasciato da***, nella scheda ***Generale***.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4448.png" alt=""><figcaption></figcaption></figure>
2. Verifichi che l'Autorità di certificazione sia correttamente installata nell'archivio certificati.

   <figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4449.png" alt=""><figcaption></figcaption></figure>

### Verifica della revoca dei certificati

Si assicuri che il server CRL (Certificate Revocation List) sia raggiungibile, poiché è necessario per convalidare un certificato.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4454.png" alt=""><figcaption></figcaption></figure>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/certificate-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
