我一直在摆弄基于 VMWare 的 LAN(无域)中某些计算机的 Windows 防火墙配置。为了帮助我进行测试和调试,我创建了一个小型的、自托管的控制台应用程序,它可以响应 HTTP 请求,如果你愿意的话,它是一个“应答机”,这样我就可以轻松地检查特定端口上计算机之间的连接。
我立即使用“预共享密钥”进行首次身份验证(连接安全规则/身份验证/高级/自定义)使其一切正常,但是当尝试切换到“来自该证书颁发机构的计算机证书”时,一切都停止工作。
我尝试了以下方法:
- 创建我自己的 CA 并配置防火墙以在所有计算机上使用它。
- 将防火墙配置为在所有计算机上使用 Verisign CA。
- 为防火墙创建了额外的“全部允许”进出规则。
- 从主机和另一个虚拟机呼叫“应答机”。
- 尝试了是否需要对出站流量进行身份验证。
- 尝试指定端口等。
我的感觉是我在某种程度上从根本上倒退了,所以我有两个问题:
- 对于未连接到域的计算机(具有注册等),证书解决方案是否不可能?
- 如果可能的话,我错过了什么?