1.从CA机构拿到 TLS证书,例如下图我拿到了 一个证书 rtp.i-iot.app;

2.安装证书到本地计算机,期间输入提供的密码;

3. 在证书控制台找到证书指纹

4.输入如下指令设定RDP证书

wmic /namespace:\\root\cimv2\TerminalServices PATH Win32_TSGeneralSetting Set SSLCertificateSHA1Hash="证书指纹"

 

 

5.修改DNS解析(内网可通过host文件实现)并通过域名访问RDP

 

 

 

可参照本文:https://blog.berd.moe/archives/remote-desktop-setup-ssl-certificate/