Соответствие PCI: использование SSL в качестве транспортного уровня для RDP (Terminal Service) - PullRequest
0 голосов
/ 12 апреля 2010

Мой клиент не прошел аудит соответствия PCI. Сервер поддерживает Remote Desktop (Terminal Service), но обеспечивает только шифрование, а не аутентификацию. Это подвергает сервер атакам типа «человек посередине».

Предполагаемое решение - использовать SSL в качестве транспортного уровня для RDP.

Кто-нибудь знает, как это сделать?

Сервер работает под управлением Windows 2003.

1 Ответ

0 голосов
/ 13 апреля 2010

«Старый» RDP действительно не выполняет аутентификацию, но я буду осторожен, используя SelfSSL, предложенный в ссылке, отправленной @ ig0774 (остальные данные в ссылке верны!) Если вам важна аутентификация затем пусть ваш клиент получит сертификат SSL / TLS аутентификации сервера real от VeriSign или Thawte, или кто-то еще прослушает список доверенных ЦС Windows.

Я почему-то сомневаюсь, что PCI разрешит самозаверяющие сертификаты. Но я рад, что исправлюсь!

...