2010-04-12 4 views
0

클라이언트가 PCI 준수 감사를 통과하지 못했습니다. 서버는 원격 데스크톱 (터미널 서비스)을 지원하지만 인증이 아닌 암호화 만 제공합니다. 이것은 Man-In-The-Middle 공격에 서버를 노출시킵니다.PCI 준수 : RDP (터미널 서비스)의 전송 계층으로 SSL 사용

해결 방법은 SSL을 RDP의 전송 계층으로 설정하는 것입니다.

누구든지이 작업을 수행하는 방법을 알고 있습니까?

서버는 윈도우를 실행하는 2003

답변

0

'오래된'RDP 실제로 인증을 수행하지 않습니다,하지만 난 @ ig0774 (링크에서 나머지 데이터가 전송 링크에서 제안주의 사용 SelfSSL 것 맞습니다!) 인증이 신경 쓰이는 경우 클라이언트가 VeriSign 또는 Thawte의 서버 인증 SSL/TLS 인증서를 받도록하거나 다른 사람이 Windows의 신뢰할 수있는 CA 목록에서 수신 대기하도록합니다.

나는 PCI가 자체 서명 된 인증서를 허용 할 것입니다. 그러나 나는 기뻐한다.

+0

안녕 마이클, 다음 지시 사항을 사용하여 SLL 인증서를 설치했습니다. http://support.microsoft.com/kb/816794#3. SSL 인증서를 지정할 때 "RDP-tcp 등록 정보"대화 상자에서 "편집"을 클릭하면 인증서가 나타나지 않습니다. 모든 단서? – Crashalot

+0

어디에서 인증서를 가져 왔습니까? 신뢰할 수있는 인증 기관에서 온 것입니까? 그렇지 않은 경우 인증서 또는 발급자의 인증서를 귀하의 인증서 저장소에 복사해야합니다. 일반적으로 인증서를 두 번 클릭하면 Windows의 올바른 상점에 추가됩니다. 알아. –

+0

인증서는 신뢰할 수있는 인증 기관 (rapidssl)의 인증서입니다. 우리는 웹 서버의 트랜잭션을 암호화하기 위해 SSL 용도로 사용합니다. 그러나 인증서는 "RDP-TCP 속성"대화 상자에 나타나지 않습니다. 서버의 개인 저장소로 가져 오기 지침을 따랐지만. 모든 단서? – Crashalot

관련 문제