danger-accept-invalid-cert¶
Принимать недействительный сертификат
Зачем нужна¶
Команда отключает проверку TLS-сертификата сервера: клиент перестаёт ругаться на самоподписанные, просроченные или несоответствующие имени сертификаты. По умолчанию опция выключена и проверка сертификата строгая
Типичные случаи применения:
подключение к тестовому серверу с самоподписанным сертификатом
временный обход проблемы истёкшего сертификата на проде, пока администратор обновляет цепочку доверия
разворачивание стенда во внутренней сети, где собственный CA ещё не добавлен в доверенные на клиенте
Важно
Опция отключает защиту от MITM-атак. Не оставляйте её включённой в продакшн-средах — корректное решение это добавить корневой сертификат сервера в доверенные на клиенте
Синтаксис¶
rudesktop --set-option danger-accept-invalid-cert [Y|N]
Пример¶
Чтобы включить принятие недействительного сертификата в клиенте, введите следующее:
rudesktop --set-option danger-accept-invalid-cert Y
После выполнения команды клиент будет принимать недействительные сертификаты