Nos serveurs sont soumis à des analyses périodiques de conformité PCI et nous disposons d'un serveur Windows 2008 dont le port 3389 est ouvert pour RDP. Il est sécurisé par SSL, mais il échoue à l'analyse parce que le test dit :
SOLUTION:
Please install a server certificate signed by a trusted third-party Certificate Authority.
RESULT:
Certificate #0 unable to get local issuer certificate
Pour autant que je sache, la raison de cet échec est que l'outil de configuration de Terminal Services utilise un certificat créé localement au lieu de celui que nous avons obtenu de GeoTrust. J'ouvre donc l'assistant et il indique que le certificat est "généré automatiquement". Je clique sur le bouton SELECT, je remplace le certificat par celui qui nous a été délivré par GeoTrust et je clique sur OK pour tout enregistrer ( capture d'écran ). Cependant, lorsque je déconnecte ma session RDP et que je me reconnecte, le certificat est de nouveau généré automatiquement. J'ai même essayé de supprimer le certificat à partir du snap-in Certificat de l'ordinateur local de la MMC, mais il se recrée à chaque fois que nous nous reconnectons via RDP. Je peux "passer" l'analyse en procédant de la sorte et en l'exécutant à nouveau avant de me reconnecter par RDP, mais ce n'est pas une solution permanente car ces analyses sont effectuées tous les mois.
Quelqu'un peut-il m'aider à comprendre comment faire pour que le certificat SSL de l'autorité de certification de confiance reste en place de manière permanente ?
Merci d'avance.