Điểm:1

Thay thế chứng chỉ RDP tự ký bằng chứng chỉ CA đã ký

lá cờ cn

Một số máy chủ đang được quét bảo mật với thông báo sau:

Chứng chỉ sau nằm ở đầu chuỗi chứng chỉ do máy chủ từ xa gửi, nhưng chứng chỉ này được ký bởi một tổ chức phát hành chứng chỉ không xác định. | Chủ đề : CN=serverabc.local | Đơn vị phát hành: CN=serverabc.local

Cổng được tham chiếu trong quá trình quét là cổng 3389 (RDP). Chứng chỉ RDP mặc định trên mỗi máy chủ (trong cửa hàng chứng chỉ Máy tính Từ xa) là tự ký và vẫn còn hiệu lực.

Tôi nghĩ rằng vấn đề bắt nguồn từ việc chứng chỉ được ký tự và không được ký bởi CA.

Các bước sau đây sẽ giải quyết vấn đề này?

  1. Tạo nội bộ Cơ quan cấp chứng chỉ
  2. Tạo mới CSR của cho các máy chủ dễ bị tấn công
  3. Ký CSR mới được tạo với CA đã đề cập
  4. Thay thế các chứng chỉ RDP tự ký hiện tại (hiện có) trong kho lưu trữ chứng chỉ Máy tính Từ xa bằng các chứng chỉ đã ký CA trên mỗi máy chủ dễ bị tấn công

có cái nào không vấn đề/vấn đề tiềm ẩns với việc hoán đổi chứng chỉ hiện có bằng chứng chỉ có chữ ký của CA?

Tôi đánh giá cao bất kỳ trợ giúp/hướng dẫn nào để giải quyết vấn đề này, cảm ơn.

Điểm:0
lá cờ cv

Chứng chỉ do CA nội bộ cấp sẽ chỉ được tin cậy bởi các máy khách có chứng chỉ trong kho lưu trữ chứng chỉ của họ (các thành viên miền của bạn và cơ sở hạ tầng khác nơi bạn cài đặt chứng chỉ), điều mà trình quét bảo mật chắc chắn sẽ không có.

Để sử dụng chứng chỉ sẽ được máy quét bảo mật tin cậy, chắc chắn bạn sẽ cần mua chứng chỉ thương mại.

lá cờ cn
Bỏ phiếu phản đối, bởi vì trình quét bảo mật ngoại tuyến thường có khả năng sử dụng kho lưu trữ chứng chỉ tin cậy cục bộ (trên máy lưu trữ là một phần của môi trường doanh nghiệp và có khả năng có chứng chỉ CA gốc nội bộ) hoặc tùy chọn thêm chứng chỉ gốc đáng tin cậy trong cấu hình máy quét.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.