我试图加强我们的RDP服务,所以我们可以使用一个特定的服务器,而不必VPN到我们的networking。 我希望RDP会话主机服务器使用来自Verisign或RapidSSL等授权证书颁发机构的证书。 如果甚至有可能的话,我似乎无法find任何好的教程。 现在我们使用提供的默认自签名证书。 当我select“select”时,只显示默认的自签名证书。 没有其他的select。 我不太清楚如何从我们的官方证书颁发机构添加我们的CA证书。 有没有办法改变为第三方CA Certconfiguration?

而且,对于encryption级别,将其设置为高或符合FIPS是否更安全? 如果您认为公开RDP服务是不明智的,请分享。
任何信息非常感谢。
谢谢!
我想我应该添加这个服务器也是一个Active Directory域的成员。
您应该只暴露您的RD网关(端口443)到互联网,而不是会议主机。

要导入要使用的RDS的新证书,您需要先导入/安装它们到证书存储区。
您可能需要阅读这个由两部分组成的教程。 是的,我很抱歉,这是一个插件。 但我也真的认为这可以帮助:
http://www.myotherpcisacloud.com/post/2011/11/23/Remote-Desktop-Services-Tutorial-1-(RD-Gateway).aspx
http://www.myotherpcisacloud.com/post/2011/11/25/Remote-Desktop-Services-Tutorial-2-(RD-Web-Access).aspx