Windows Server 2012 R2系统远程桌面的数字证书算法SHA1升级到SHA256

问题描述:

最近项目进行密评的时候,Windows Server 2012 R2发现了以下证书问题:

Windows Server 2012 R2系统远程桌面的TLS 1.2协议使用SHA1算法数字证书,且证书有效日期截止23年10月,建议注意证书到期时间,更换SHA-256、RSA-2048及以上算法鉴别证书。

问题分析:

当用mstsc远程桌面一台win2012r2系统的时候,会看到以下证书界面:

查看证书就会发现其算法默认的是sha1,有效期到10月,如下图:

进入win2012r2系统,运行"mmc",打开控制台,点击"添加/删除管理单元":

选择"证书",点击添加:

找到远程桌面的系统默认证书,双击打开属性:

查看证书,发现默认算法为sha1,有效期到10月(原来的系统证书已经升级到sha256,因此这里的截图是还未升级的系统):

问题解决:

找到系统更新,把系统补丁更新到最新:

更新过程中会有重启,直到更新完成!

删除默认的远程桌面证书:

重启系统,再打开mmc控制台,发现新生成的远程桌面证书算法已经升级到sha256,有效期已经续订:

相关推荐
大地的一角1 天前
(Linux)ELF格式与库的链接原理
linux·运维·服务器
z202305081 天前
Linux之中断子系统-内核中断注册源码分析(4)
linux·运维·服务器
Sunlightʊə1 天前
2.登录页测试用例
运维·服务器·前端·功能测试·单元测试
利刃大大1 天前
【高并发服务器:HTTP应用】十六、HttpContext上下文模块 && HttpServer服务器模块&& 服务器测试
运维·服务器·http·高并发·项目
wanhengidc1 天前
云手机通常使用什么架构
服务器·网络·安全·游戏·智能手机·云计算
emiya_saber1 天前
Linux 文件系统基本管理
linux·运维·服务器
夜月yeyue1 天前
Linux 内核驱动加载机制
linux·服务器·stm32·嵌入式硬件
好记忆不如烂笔头abc1 天前
Oracle19c rac两节点实例test,在节点1查看监听状态没有test1,但在节点2可以看到test2
运维·服务器
阿猿收手吧!1 天前
【环境配置】vscode远程连接云服务器死机问题
运维·服务器
SSL店小二1 天前
IP SSL证书申请全过程及注意事项
服务器·网络·网络协议·https·ssl