Windows Server 2012 RDP证书非自愿地更改

我有一个通过RDPpipe理的Windows Server 2012服务器。 每隔一段时间(可以说,每个季度一次?!?)我被要求接受一个新的证书。 它不在域中,也不是作为terminal服务器滚动。

我在那里有一个中间人攻击相对不太可能的路线。

所以这是我的问题:

  • 证书的变化没有我被问到,或者是一个大的补丁日。 我应该如何惊慌?
  • 什么触发Windows重新生成这个证书? 我知道有时会发生在Windows7主机上,但是对于服务器,我认为安全性会很有趣。
  • 我可以以某种方式证实,中间没有人?

在远程桌面服务configuration中,您可以指定要使用的证书。 您还可以查看当前证书的详细信息。 将该证书上的指纹与连接时显示的指纹进行比较。

可能发生的情况是证书正在自动生成,并且有一个短的到期date。 如果您自己生成证书,则可以指定到期date。