Voor een testomgeving heb ik een Domain Controller en een Terminal Server ingericht. Beide zijn geïnstalleerd met Windows Server 2008 R2. De Domain Controller is verantwoordelijk voor zowel de Access Gateway als RDWeb. De Terminal Server is verantwoordelijk voor de Remote Session Host. Vanaf de Terminal Server worden de Remote Apps aangeboden (via RDWeb).
De Access Gateway is voorzien van een geldig certificaat. Bij het surfen naar RDWeb krijgt de gebruiker dus geen melding over het ontbreken van een geldig certificaat.
Tot zover werkt alles goed.
Na het inloggen op RDWeb, kan de gebruiker kiezen voor het starten van bijv. MS Word of een RDP verbinding naar de betreffende Terminal Server. Beide werken, maar de gebruiker moet nogmaals een wachtwoord invoeren. Uiteraard is dit vervelend en wil ik dit niet. Bij wat zoeken op Google kwam ik dit tegen. Om SSO in te schakelen moet de RDWeb Server lid zijn van TS Web Access Computers, dit is het geval. Daarnaast moet Digitally sign ingeschakeld zijn. Dit is ook het geval, maar met een Self Signed Certificaat. Omdat de CA niet door te client wordt vertrouwd, krijgen gebruikers nog steeds een melding over een niet-geldig certificaat en moet gebruikersnaam en wachtwoord nog steeds dubbel ingevoerd worden, tenzij het certificaat wordt geïnstalleerd op de betreffende computer.
Mijn vraag is, kan ik het certificaat (demo.domein.nl), die gebruikt wordt voor de Access Gateway ook gebruikt worden voor de RD Session Host, of moet dit een ander certificaat zijn. Momenteel wordt er een certificaat gebruikt op de FQDN van de server (servernaam.domein.local). Mocht er een extra certificaat nodig zijn, dient deze dan aangevraagd te worden op servernaam.domein.local? Ik vind het namelijk heel apart om een certificaat aan te vragen op servernaam.domein.local, de naam van de RD Session Host Server.
De Access Gateway is voorzien van een geldig certificaat. Bij het surfen naar RDWeb krijgt de gebruiker dus geen melding over het ontbreken van een geldig certificaat.
Tot zover werkt alles goed.
Na het inloggen op RDWeb, kan de gebruiker kiezen voor het starten van bijv. MS Word of een RDP verbinding naar de betreffende Terminal Server. Beide werken, maar de gebruiker moet nogmaals een wachtwoord invoeren. Uiteraard is dit vervelend en wil ik dit niet. Bij wat zoeken op Google kwam ik dit tegen. Om SSO in te schakelen moet de RDWeb Server lid zijn van TS Web Access Computers, dit is het geval. Daarnaast moet Digitally sign ingeschakeld zijn. Dit is ook het geval, maar met een Self Signed Certificaat. Omdat de CA niet door te client wordt vertrouwd, krijgen gebruikers nog steeds een melding over een niet-geldig certificaat en moet gebruikersnaam en wachtwoord nog steeds dubbel ingevoerd worden, tenzij het certificaat wordt geïnstalleerd op de betreffende computer.
Mijn vraag is, kan ik het certificaat (demo.domein.nl), die gebruikt wordt voor de Access Gateway ook gebruikt worden voor de RD Session Host, of moet dit een ander certificaat zijn. Momenteel wordt er een certificaat gebruikt op de FQDN van de server (servernaam.domein.local). Mocht er een extra certificaat nodig zijn, dient deze dan aangevraagd te worden op servernaam.domein.local? Ik vind het namelijk heel apart om een certificaat aan te vragen op servernaam.domein.local, de naam van de RD Session Host Server.