關於RDP OTP (Remote Desktop Protoc
Windows遠程桌面環境的一次性密碼身份驗證
它是如何工作的?
每次登錄到遠程桌面環境時,密碼都會自動更改。然後,使用個人RSA密鑰對的公共密鑰對新密碼進行加密。密鑰對的唯一用途是用於發送一次具有更高安全性的密碼。然後,您的加密密碼將被編碼為QR碼圖像。二維碼將上傳到您選擇的任何FTP,WebDAV或網絡共享。然後,即使是不受信任的系統,也可以使用瀏覽器訪問QR碼圖像。您的智能手機擁有RSA密鑰對的私鑰。因此,它可以從掃描的QR碼圖像中解密一次密碼。您可以從智能手機的屏幕上讀取未加密的密碼,並使用該密碼使用不受信任的系統登錄到遠程桌面環境。現在您已經登錄,密碼已經在後台更改了。
安裝步驟
安裝
https://play.google.com/store/apps/details?id=de.sbeh.rdp_otp&hl=zh-CN
到您的android設備上
在您的android設備上運行app RDP OTP
單擊Generate key,生成一個RSA 1024位密鑰對
私鑰只能通過此應用訪問
公鑰在外部SD卡上另存為pubkey.pem
將pubkey.pem複製到您的遠程桌面會話
在遠程桌面會話中,複製
https://github.com/sbeh/RDP-OTP/raw/master/Windows/RDP%20OTP%20Server/bin/Debug/RDP%20OTP%20Server.exe
到文件夾或您的選擇
將pubkey.pem放在同一文件夾中
在同一文件夾中創建文件oldPass.txt,其中包含您的當前密碼
請不要換行!
使其只能由您訪問
在同一文件夾中創建一個文件uploadTo.url,其中包含QR碼將被上傳到的鏈接。它看起來應該類似於以下之一:
文件:// N:/Storage/OTP_of_DevMachine.png
ftp://用戶名:[email protected]/myPersonalSpace/LoginMeIn.png
https:// ralf:[email protected]/OTP.png
文件:// C:/Users/User/Dropbox/PublicSecrets/MyLogin.png
請不要換行!
將RDP OTP Server.exe的快捷方式放在
C:\ Users [您的用戶名] \ AppData \ Roaming \ Microsoft \ Windows \開始菜單\ Programs \ Startup
以確保您每次登錄時都會更改密碼