RDP Zertifikate
für RDP Verbindungen werden automatisch selbstsignierte Zertifikate ausgestellt (TLS/SSL).
Diese haben aber nur eine relativ kurze Laufzeit.
Das für RDP gebundene Zertifikat kann man mit folgendem Befehl auslesen:
wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting get SSLCertificateSHA1Hash
Zu Ändern des Zertifikates benötigt man den Thumbprint vom Zertifikat und ändert es dann mit folgendem Befehl
wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash=<ThumbPrint>