Puncte:1

Înlocuiți certificatul RDP semnat cu certificatul semnat CA

drapel cn

Câteva servere sunt preluate de scanările de securitate cu următorul mesaj:

Următorul certificat a fost în partea de sus a lanțului de certificate trimis de gazda la distanță, dar este semnat de o autoritate de certificare necunoscută. | Subiect : CN=serverabc.local | Emitent: CN=serverabc.local

Portul la care se face referire în scanare este portul 3389 (RDP). Certificatele RDP implicite de pe fiecare server (în magazinul de certificate Remote Desktop) sunt autosemnat și încă valabil.

Cred că problema se reduce la faptul că certificatul este autosemnat și nu este semnat de un CA.

Următorii pași ar rezolva această problemă?

  1. Creați un intern Autoritate certificată
  2. Generați noi CSR-uri pentru serverele vulnerabile
  3. Semnează CSR-uri nou create cu CA menționată
  4. Înlocuiți certificatele RDP actuale (existente) autosemnate în magazinul de certificate Remote Desktop cu certificatele semnate CA pe fiecare server vulnerabil

Există vreunul potenţială problemă/problemaeste cu schimbarea certificatului existent cu un certificat semnat CA?

Aș aprecia orice ajutor/îndrumare pentru rezolvarea acestei probleme, mulțumesc.

Puncte:0
drapel cv

Certificatele emise de CA intern vor fi de încredere doar de clienții care au certificatul în depozitul lor de certificate (membrii domeniului dvs. și altă infrastructură în care instalați certificatul), pe care cu siguranță scanerul de securitate nu îl va avea.

Pentru a utiliza un certificat care va fi de încredere de către scanerul de securitate, cu siguranță va trebui să achiziționați un certificat comercial.

drapel cn
Vot negativ, deoarece scanerele de securitate offline au adesea posibilitatea de a utiliza fie un depozit local de certificate de încredere (pe o mașină de găzduire care face parte din mediul de întreprindere și care are probabil certificat CA rădăcină intern) sau o opțiune de a adăuga certificat rădăcină de încredere în configurația scanerului.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.