fix: сравнение SSLCertificateSHA1Hash — байты реестра vs hex thumbprint
Реестр отдаёт byte[]; TermService принимал cert, но проверка Persisted ложно падала. Добавлены ConvertTo-RdpRepairThumbprintHex и самотесты на форматы DAK-PC. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -18,6 +18,19 @@ TermService **отверг** сертификат при старте. Возм
|
||||
- CNG vs CSP — скрипт пробует `RSA\MachineKeys`.
|
||||
- Повреждение Schannel → repair install.
|
||||
|
||||
**Важно:** в реестре `SSLCertificateSHA1Hash` часто хранится как **массив байт**, а не hex-строка thumbprint. Скрипт нормализует оба формата перед сравнением. Если BEFORE и AFTER совпадают (в hex), привязка успешна — включайте `SecurityLayer=2` (`-RestoreTls`).
|
||||
|
||||
## Просмотр store Remote Desktop
|
||||
|
||||
`Get-ChildItem Cert:\LocalMachine\Remote Desktop` на части систем не работает (пробел в имени store). Используйте:
|
||||
|
||||
```powershell
|
||||
. .\lib\RdpRepair.Common.ps1
|
||||
Get-RdpRepairRemoteDesktopCertificates | Format-List
|
||||
```
|
||||
|
||||
или `.\Fix-RdpTls.ps1 -DiagnoseOnly`.
|
||||
|
||||
## Нативный cert не создаётся после reboot
|
||||
|
||||
Store `Remote Desktop` пустой после цикла «выкл RDP → очистка → вкл RDP → reboot»:
|
||||
|
||||
Reference in New Issue
Block a user