1.从CA机构拿到 TLS证书,例如下图我拿到了 一个证书 rtp.i-iot.app;
2.安装证书到本地计算机,期间输入提供的密码;
3. 在证书控制台找到证书指纹
4.输入如下指令设定RDP证书
wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="证书指纹"
5.修改DNS解析(内网可通过host文件实现)并通过域名访问RDP
可参照本文:https://blog.berd.moe/archives/remote-desktop-setup-ssl-certificate/