关于Ubuntu Desktop 22.04远程桌面Encryption Fingerprint来源及存储文件的技术咨询
Ubuntu Desktop 22.04远程桌面Encryption Fingerprint来源及存储文件的技术咨询
首先明确一点:Ubuntu 22.04默认使用的GNOME Remote Desktop服务,它显示的Encryption Fingerprint其实是来自系统自动生成的自签名SSL证书的哈希值,这个指纹本身不会单独存储为一个文件,而是从对应的证书文件中计算提取出来的。
对应的证书文件默认存储在这个路径下:
/var/lib/gnome-remote-desktop/rdp-tls.crt
同目录下还有对应的私钥文件rdp-tls.key,不过指纹只和证书文件相关。
如果你想验证这个对应关系,可以用openssl命令手动提取证书的指纹,和界面上显示的对比:
sudo openssl x509 -in /var/lib/gnome-remote-desktop/rdp-tls.crt -noout -fingerprint
执行后得到的输出格式类似SHA1 Fingerprint=XX:XX:XX:...,和你在服务器端点击"Verify Encryption"看到的指纹完全一致。
补充说明:当你第一次在系统设置中启用远程桌面共享时,GNOME Remote Desktop会自动生成这个自签名证书,用来加密RDP连接的通信。客户端第一次连接时弹出的证书确认,本质就是让你核对这个指纹,确认你连接的是目标服务器而非恶意中间人。
备注:内容来源于stack exchange,提问作者Manuel Jordan
相关产品推荐
相关产品推荐

