RDP Zertifikate

Aus MyWiki
Zur Navigation springen Zur Suche springen

für RDP Verbindungen werden automatisch selbstsignierte Zertifikate ausgestellt (TLS/SSL).
Diese haben aber nur eine relativ kurze Laufzeit.
Das für RDP gebundene Zertifikat kann man mit folgendem Befehl auslesen:

 wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting get SSLCertificateSHA1Hash

Zu Ändern des Zertifikates benötigt man den Thumbprint vom Zertifikat und ändert es dann mit folgendem Befehl

 wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash=<ThumbPrint>