none
informazione nome ssl gateway desktop remoto RRS feed

  • Domanda

  • buonasera, sto configurando un server gataway desktop remoto e ho un dominio.local ,ho un dubbio sul nome del certificato ssl gateway desktop remoto, devo inserire il nome del dominio interno o un nome diverso che non c'entra niente con il dominio.local?
    • Modificato federico74 martedì 6 ottobre 2015 15:51
    martedì 6 ottobre 2015 15:51

Risposte

  • Ciao,

    deve corrispondere al nome dns che useranno i client:

    "The FQDN must match the DNS name that the client uses to connect to the RD Gateway server, unless you are using wildcard certificates or the SAN attributes of certificates."

    REF: Create a Self-Signed Certificate for the Remote Desktop Gateway Server


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    • Modificato aperelli martedì 6 ottobre 2015 16:00
    • Contrassegnato come risposta Maria Atanassova giovedì 15 ottobre 2015 08:39
    martedì 6 ottobre 2015 15:59
  • quindi se i clients accedono dalla lan di dominio ti basta un certificato con common name che finisce con dominio.local, se invece accedono da internet ti conviene usare un certificato col suffisso di dominio internet.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 7 ottobre 2015 06:37
    Moderatore

Tutte le risposte

  • Ciao,

    deve corrispondere al nome dns che useranno i client:

    "The FQDN must match the DNS name that the client uses to connect to the RD Gateway server, unless you are using wildcard certificates or the SAN attributes of certificates."

    REF: Create a Self-Signed Certificate for the Remote Desktop Gateway Server


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    • Modificato aperelli martedì 6 ottobre 2015 16:00
    • Contrassegnato come risposta Maria Atanassova giovedì 15 ottobre 2015 08:39
    martedì 6 ottobre 2015 15:59
  • quindi se i clients accedono dalla lan di dominio ti basta un certificato con common name che finisce con dominio.local, se invece accedono da internet ti conviene usare un certificato col suffisso di dominio internet.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 7 ottobre 2015 06:37
    Moderatore
  • Ciao Federico74,

    Il tuo thread nel Forum di TechNet è ancora aperto per noi.
    Se i consigli ricevuti ti sono stati utili, ricorda di evidenziare la soluzione cliccando su "Segna come Risposta". Aggiungo che il tuo riscontro tornerà sicuramente utile per chi si dovesse trovare nella medesima situazione, così è molto gradito dai membri della community se puoi condividere una soluzione tua.

    Grazie della collaborazione.


    • Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è e non comporta alcuna responsabilità da parte dell’azienda.

    • Contrassegnato come risposta federico74 mercoledì 14 ottobre 2015 16:55
    • Contrassegno come risposta annullato Maria Atanassova giovedì 15 ottobre 2015 08:38
    lunedì 12 ottobre 2015 09:48