Hoi iedereen
Aangezien een remote desktop gateway het RDP protocol in HTTPS inpakt. Moet er voor het gebruik van een remote desktop gateway een SSL/TLS certificaat geconfigureerd worden. Er zijn verschillende mogelijkheden voor het aanschaffen en configureren van een SSL/TLS X.509 certificaat voor een remote desktop gateway.
Optie 1: self signed CA certificate:
Lijkt me enkel nuttig voor testomgevingen.
Optie 2: private CA certificate:
Certificaat verkregen door een intern PKI. Is niet van toepassing omdat het bedrijf in kwestie geen interne PKI heeft.
Optie 3: Public CA certificate:
Aan te kopen bij sites als bv GoDaddy. Lijkt me de beste oplossing voor de situatie waarin ik me bevind.
Uitgaande van het feit dat er een RD Gateway in DMZ staat, en 4 Windows 7 PC in het LAN waarmee RDP connectie moet woren opgezet, over de RD gateway uiteraard. Zijn er enkele onduidelijkheden voor mij betreffende de implementatie van het certificaat op de verschillende devices.
Wat volgens mijn bedenkingen moet gebeuren:
1. Plaatsen van het certificaat op RD Gateway tijdens installatie
2. Manueel importeren van certificaat op de 4 windows 7 PC's
Bedenkingen bij de verbinding van de remote client?
De Remote cliënt zet uiteindelijk verbinding op met RD Gateway, wordt dan onderling het certificaat uitgewisseld, zoals bij een HTTPS browser sessie? Of moeten de computers van de remote werknemers ook manueel voorzien worden van het certificaat?
Alvast bedankt
Aangezien een remote desktop gateway het RDP protocol in HTTPS inpakt. Moet er voor het gebruik van een remote desktop gateway een SSL/TLS certificaat geconfigureerd worden. Er zijn verschillende mogelijkheden voor het aanschaffen en configureren van een SSL/TLS X.509 certificaat voor een remote desktop gateway.
Optie 1: self signed CA certificate:
Lijkt me enkel nuttig voor testomgevingen.
Optie 2: private CA certificate:
Certificaat verkregen door een intern PKI. Is niet van toepassing omdat het bedrijf in kwestie geen interne PKI heeft.
Optie 3: Public CA certificate:
Aan te kopen bij sites als bv GoDaddy. Lijkt me de beste oplossing voor de situatie waarin ik me bevind.
Uitgaande van het feit dat er een RD Gateway in DMZ staat, en 4 Windows 7 PC in het LAN waarmee RDP connectie moet woren opgezet, over de RD gateway uiteraard. Zijn er enkele onduidelijkheden voor mij betreffende de implementatie van het certificaat op de verschillende devices.
Wat volgens mijn bedenkingen moet gebeuren:
1. Plaatsen van het certificaat op RD Gateway tijdens installatie
2. Manueel importeren van certificaat op de 4 windows 7 PC's
Bedenkingen bij de verbinding van de remote client?
De Remote cliënt zet uiteindelijk verbinding op met RD Gateway, wordt dan onderling het certificaat uitgewisseld, zoals bij een HTTPS browser sessie? Of moeten de computers van de remote werknemers ook manueel voorzien worden van het certificaat?
Alvast bedankt
[ Voor 6% gewijzigd door Funzy83 op 31-03-2014 00:25 ]