Chiffrement d’une connexion Terminal Server ou RDP via SSL avec des certificats

Le Service Pack 1 MS Windows 2003 Apporte une nouvelle fonctionnalité de sécurité: “Sécurisation des connexions de terminaux à l’aide de certificats”, pour cela, Différentes configurations doivent être effectuées à la fois sur le serveur et sur le client.

La première chose à faire est de générer un certificat, si nous n’avons pas d’autorité de certification disponible, nous pouvons toujours la générer avec « SelfSSL » à partir du kit de ressources IIS 6.0

Une fois que nous avons le certificat, Nous allons: « Maison » > « Programmes » > « Outils administratifs » > « Configuration des services TS », dans « Connexions », cliquez avec le bouton droit de la souris sur la connexion « RDP-Tcp » et « Propriétés ».

Ci-dessous, dans la zone Certificat, cliquez sur le bouton « Modifier... »

Sélectionnez le certificat que nous avons.

Sous « Couche de sécurité », nous mettons SSL, et dans « Niveau de cryptage », nous mettons HIGH. Accepter.

La partie serveur serait déjà, Maintenant, tout tourne autour du client. Pour commencer, nous vérifions si notre client RDP est obsolète, si nos falta la pestaña de “Seguridad”, lo es.

Nos instalamos uno nuevo, lo bajamos de Internet o desde el servidor RDP de Windows 2003 con SP1, el cliente en éste último estaría en:

ServidorRDPc$windowssystem32clients sclientwin32msrdpcli.msi

« Suivant »

Aceptamos la licencia y “Siguiente”

« Suivant »

« Suivant »

“Instalar”

« Finition »

Ahora abrimos el cliente RDP 5.2 y nos saldrá la pestaña de “Seguridad”, le indicamos “Requerir autenticación”, en la de “General” ponemos al servidor que nos vamos a conectar y le damos a “Conectar”

Nos saltará este aviso, si no nos instalamos el certificado en el cliente no nos dejará meternos, pulsamos sobre “Ver certificado”

“Instalar certificado…”

« Suivant »

« Suivant »

« Finition »

“Sí”

« Accepter »

Et nous nous connecterions en toute sécurité, C’est perceptible parce qu’une nouvelle « icône » apparaîtrait dans la barre au-dessus avec la figure d’un cadenas.


Articles recommandés

Auteur

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, N’hésitez pas à me contacter, J’essaierai de vous aider chaque fois que je le pourrai, Partager, c’est vivre ;) . Profiter des documents!!!