> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/certificate-validation.md).

# Convalida del certificato

Scopra come Remote Desktop Manager convalida i certificati HTTPS e risolva gli errori di convalida dei certificati utilizzando gli strumenti diagnostici integrati.

Quando Remote Desktop Manager si connette a un URL utilizzando il protocollo HTTPS, convaliderà il certificato seguendo le migliori pratiche del settore. Il primo ostacolo è verificare che il suo dispositivo consideri attendibile l'autorità che ha emesso il certificato, chiamata autorità di certificazione radice (CA). Ogni certificato è tipicamente una gerarchia di CA intermedie sotto una radice, ciascuna generalmente sotto la giurisdizione di un'entità giuridica diversa. Il risultato finale è che ogni livello aggiunge i propri passaggi di convalida.

Per alcune organizzazioni con una pratica InfoSeq matura, in cui altri reparti hanno l'autorità finale su tutte le comunicazioni di rete, abbiamo creato opzioni per disabilitare determinate convalide, ma questa operazione dovrebbe essere eseguita come ultima risorsa. Consulti la sezione Opzioni di sicurezza dei certificati qui sotto:

{% hint style="warning" %}
Spesso gli utenti si concentrano su Remote Desktop Manager come la fonte più probabile dell'errore, ma poiché utilizziamo le funzionalità basicnet per eseguire la convalida, è improbabile che si tratti di un bug. In definitiva, se l'esecuzione della convalida del certificato utilizzando gli strumenti offerti dal suo sistema operativo indica un errore, anche Remote Desktop Manager ne indicherà uno. Per identificare rapidamente se è questo il caso, esporti il certificato:1. Scegliendo Visualizza certificato nella finestra di dialogo di errore di convalida del certificato. 2. Esportandolo come descritto in Finestra di dialogo di sistema. 3. Eseguendo una convalida manuale del certificato. Se la convalida riesce, ci contatti per aprire un ticket. Se non riesce, si rivolga al suo reparto IT per risolvere il blocco, oppure disabiliti la convalida del certificato.
{% endhint %}

### Risoluzione dei problemi ALL'INTERNO di Remote Desktop Manager

Remote Desktop Manager indica un errore di convalida del certificato visualizzando "The certificate for localhost couldn't be verified. Do you want to continue?".

{% hint style="warning" %}
Prima di ignorare l'errore o di aggiungere il certificato all'elenco delle eccezioni, esegua sempre una convalida sommaria del certificato utilizzando l'azione ***Visualizza certificato***, verifichi i campi ***Rilasciato a*** e ***Rilasciato da*** per determinare se sembrano corretti per la sua organizzazione.
{% endhint %}

La finestra di dialogo offre cinque comandi:

| Comando                      | Descrizione                                                                                                                                                                                                                                                   |
| ---------------------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Continua***               | Questa opzione accetterà il certificato solo per questa sessione.                                                                                                                                                                                             |
| ***Continua e ricorda***     | Questa opzione accetterà il certificato e ricorderà la sua scelta. Per "dimenticare" un certificato aggiunto in precedenza, è necessario svuotare l'elenco delle esenzioni dei certificati utilizzando le opzioni relative a ***Sicurezza dei certificati***. |
| ***Interrompi***             | Questa opzione interromperà la comunicazione in corso di tentativo, generando un errore di irraggiungibilità.                                                                                                                                                 |
| ***Diagnostica***            | Questa opzione visualizzerà la ***Finestra di diagnostica del certificato***.                                                                                                                                                                                 |
| ***Visualizza certificato*** | Questa opzione visualizzerà il certificato utilizzando la ***Finestra di dialogo di sistema***. Può utilizzarla per esportare il certificato per una convalida manuale.                                                                                       |

### Finestra di diagnostica del certificato di Remote Desktop Manager

### Finestra di dialogo di sistema

Per scoprire di più sul motivo per cui la convalida del certificato non è riuscita, può utilizzare alcuni strumenti, ma è necessario prima esportare il certificato.

Per esportare il certificato, segua questi passaggi:

1. Vada alla scheda ***Dettagli*** del prompt del certificato di Windows.
2. Faccia clic su ***Copia su file...*** e proceda a esportare il certificato come file \*.cer.

### Convalida manuale del certificato

Ecco alcuni strumenti che possono essere utilizzati per verificare il certificato appena esportato:

#### Utilizzo di PowerShell (richiede PowerShell v4)

In una console PowerShell, adatti il percorso del file del certificato, quindi esegua: `$cert=New-Object System.Security.Cryptography.X509Certificates.X509Certificate2("%USERPROFILE%\Desktop\cert.cer"` `Test-Certificate -Cert $cert`

#### Utilizzo di CMD

Adatti il percorso del file del certificato, quindi esegua il comando seguente: `certutil -verify "%USERPROFILE%\Desktop\cert.cer"`

L'output risultante dagli strumenti sopra menzionati può essere utilizzato per ottenere maggiori informazioni sul problema.

### Opzioni relative alla sicurezza dei certificati

Vada su ***File*** – ***Impostazioni*** – ***Sicurezza*** – ***Sicurezza dei certificati*** per gestire le opzioni relative ai certificati.

{% hint style="info" %}
L'opzione ***Reimposta certificati noti*** appare solo se ha selezionato ***Continua e ricorda*** su uno o più certificati.
{% endhint %}

| Opzione                                              | Descrizione                                                                                                                                                                                                                                                                   |
| ---------------------------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| ***Ignora errori di certificato dell'applicazione*** | Abiliti questa opzione per disabilitare la convalida del certificato dell'applicazione. Questo non è consigliato, poiché comprometterebbe la riservatezza e l'integrità delle comunicazioni tra il client e il server e potrebbe esporre l'applicazione a potenziali minacce. |
| ***Verifica la revoca del certificato del server***  | Questa opzione verifica che il certificato non sia stato revocato. Ciò è necessario se uno degli URL per la ***Convalida del certificato*** non è disponibile per qualsiasi motivo.                                                                                           |
| ***Reimposta certificati noti***                     | Utilizzi questa opzione per svuotare la cache dei certificati. Tutti i certificati dovranno essere convalidati di nuovo.                                                                                                                                                      |

### Verificare l'autorità di certificazione (CA)

1. Apra il certificato, quindi verifichi da quale autorità di certificazione il certificato è stato ***Rilasciato da***, nella scheda ***Generale***.
2. Verifichi che l'autorità di certificazione sia installata correttamente nell'archivio certificati.

### Verifica della revoca del certificato

Si assicuri che il server CRL (Certificate Revocation List) sia raggiungibile, poiché è necessario per convalidare un certificato.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/rdm/it/knowledge-base/how-to-articles/certificate-validation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
