证书不匹配RDS会话主机

过去几天里,我一直对此感到震惊。 我有一个服务器2012远程桌面设置如下:

  • 1个网关服务器
  • 1 RD Web访问服务
  • 1个会话代理,也是一个会话主机
  • 1个额外的会话主机

我正在使用远程应用程序发布应用程序,而不是桌面。 我有一个通配符证书的外部域,这对网关和Web访问服务器工作正常,问题伴随着会话主机,这给我一个证书不匹配的错误,因为连接到内部名称(这是一个.local地址),这明显不符合外部证书。

我有这个域的外部名称设置的DNS区域,以便机器可以通过内部或外部名称解决。

按照这里的步骤,我已经取得了一些进展,如果我只有会话主机,也是代理启用,事情现在正常工作。 一旦我添加第二个会话主机,任何请求去获得证书错误。 到第一个会话主机的连接仍然正常工作。

有没有人知道一个方法来请求会话主机的外部名称?

我发现的唯一解决scheme是configuration会话代理HA(即使我们只有一个代理),并将DNS循环名称设置为您在证书中拥有的(外部)主机名。 请记住,您需要SQL,一旦它被激活,您将无法回到非HA模式。

如果您终止证书破解并从代理向主机颁发第二个(本地)证书,该怎么办? 这与负载均衡器的SSL问题非常相似