เซิร์ฟเวอร์บางตัวถูกสแกนความปลอดภัยโดยมีข้อความต่อไปนี้:
ใบรับรองต่อไปนี้อยู่ที่ด้านบนสุดของห่วงโซ่ใบรับรองที่ส่งโดยโฮสต์ระยะไกล แต่ใบรับรองนั้นลงนามโดยผู้ออกใบรับรองที่ไม่รู้จัก | เรื่อง : CN=serverabc.local
| ผู้ออก : CN=serverabc.local
พอร์ตที่อ้างอิงในการสแกนคือพอร์ต 3389 (รปพ.). ใบรับรอง RDP เริ่มต้นในแต่ละเซิร์ฟเวอร์ (ในที่เก็บใบรับรองเดสก์ท็อประยะไกล) คือ ลงนามด้วยตนเองและยังใช้ได้.
ฉันคิดว่าปัญหาอยู่ที่ใบรับรองที่ลงนามด้วยตนเองและไม่ได้ลงนามโดย CA
ขั้นตอนต่อไปนี้จะช่วยแก้ปัญหานี้ได้หรือไม่
- สร้างภายใน ผู้ออกใบรับรอง
- สร้างใหม่ ซีเอสอาร์ สำหรับเซิร์ฟเวอร์ที่มีช่องโหว่
- ลงชื่อ CSR ที่สร้างขึ้นใหม่ด้วย CA ที่กล่าวถึง
- แทนที่ใบรับรอง RDP ที่ลงนามด้วยตนเองปัจจุบัน (ที่มีอยู่) ในที่เก็บใบรับรองเดสก์ท็อประยะไกลด้วยใบรับรองที่ลงนามโดย CA บนเซิร์ฟเวอร์ที่มีช่องโหว่แต่ละเครื่อง
มีผู้ใด ปัญหาที่อาจเกิดขึ้น / ปัญหากับการแลกเปลี่ยนใบรับรองที่มีอยู่กับใบรับรองที่ลงนามโดย CA หรือไม่
ฉันขอขอบคุณความช่วยเหลือ / คำแนะนำในการแก้ไขปัญหานี้ ขอบคุณ