danger-accept-invalid-cert

Принимать недействительный сертификат

Зачем нужна

Команда отключает проверку TLS-сертификата сервера: клиент перестаёт ругаться на самоподписанные, просроченные или несоответствующие имени сертификаты. По умолчанию опция выключена и проверка сертификата строгая

Типичные случаи применения:

  • подключение к тестовому серверу с самоподписанным сертификатом

  • временный обход проблемы истёкшего сертификата на проде, пока администратор обновляет цепочку доверия

  • разворачивание стенда во внутренней сети, где собственный CA ещё не добавлен в доверенные на клиенте

Важно

Опция отключает защиту от MITM-атак. Не оставляйте её включённой в продакшн-средах — корректное решение это добавить корневой сертификат сервера в доверенные на клиенте

Синтаксис

rudesktop --set-option danger-accept-invalid-cert [Y|N]

Пример

Чтобы включить принятие недействительного сертификата в клиенте, введите следующее:

rudesktop --set-option danger-accept-invalid-cert Y

После выполнения команды клиент будет принимать недействительные сертификаты