O certificado precisa ser adicionado ao armazenamento "Autoridades de certificação raiz confiáveis" do computador local . Adicioná-lo ao armazenamento "Autoridades de certificação raiz confiáveis" do usuário não é suficiente ! Se isso soa confuso, não se preocupe - é.
Se você acha que já instalou o certificado, pule para "Mover certificado no cliente".
Exportar certificado no servidor
Primeiro, o certificado precisa ser exportado para um arquivo. No servidor, ou seja, o computador ao qual você deseja se conectar:
- Corre
%windir%\System32\mmc.exe
- Menu
File
->Add/Remove Snap-in...
- Selecione
Certificates
-> Add >
-> Computer account
-> Local computer
->Finish
OK
o Add or Remove Snap-ins
diálogo. O console agora deve conter Certificates (Local Computer)
.
- Selecione
Certificates (Local Computer)
-> Remote Desktop
-> Certificates
. Deve haver um único certificado com o nome do seu computador.
- Abra o certificado.
- Abra a
Details
aba
Copy to File...
- Selecione qualquer formato, por exemplo
DER encoded binary X.509 (.CER)
.
- Digite qualquer nome de arquivo, por exemplo
<computername>.cer
.
- Copie o arquivo para o seu computador cliente.
Outra maneira de obter o certificado é seguir as etapas 6 a 10 no computador cliente, na caixa de diálogo de aviso da Área de Trabalho Remota mencionada na pergunta. Mas você está confiando na rede neste caso. Pelo menos compare as impressões digitais, para ter certeza de que confia no certificado certo.
Importar certificado no cliente
No cliente, ou seja, no computador do qual você está se conectando, e receba o pop-up de aviso, faça:
- Corre
%windir%\System32\mmc.exe
- Menu
File
->Add/Remove Snap-in...
- Selecione
Certificates
-> Add
-> Computer account
-> Local computer
->Finish
OK
o Add or Remove Snap-ins
diálogo. O console agora deve conter Certificates (Local Computer)
.
- Selecione
Certificates (Local Computer)
-> Trusted Root Certification Authorities
-> Certificates
.
- Menu
Action
-> All Tasks
-> Import...
.
- Digite o caminho para o certificado exportado, por exemplo
<computername>.cer
.
Place all certificates in the following store
-> Trusted Root Certification Authorities
.
Finish
. Você não deve mais receber o aviso.
Mover certificado no cliente
Se você já instalou o certificado através da caixa de diálogo de aviso, poderá encontrá-lo no repositório do usuário atual. Pule as etapas acima e mova o certificado para o lugar certo:
- Siga as etapas de 1 a 3, conforme descrito em "Importar certificado no cliente".
- Adicione outro
Certificates
snap-in, desta vez para My user account
.
- O certificado deve estar aqui em algum lugar. Tente
Certificates - Current User
-> Intermediate Certification Authorities
-> Certificates
primeiro.
- Arraste e solte ou recorte e cole o certificado para
Certificates (Local Computer)
-> Trusted Root Certification Authorities
-> Certificates
. Observe que o certificado armazena a pilha, portanto você ainda verá o certificado na loja do usuário! Você não deve mais receber o aviso.