mac连接windows远程桌面时反复提示“证书或相关链无效”,根本原因是客户端默认启用严格证书校验;临时方案为偏好设置中勾选“即使验证失败,也始终连接”,永久方案需在windows端导出rdp证书导入mac钥匙串并设为“始终信任”,或通过组策略将安全层设为rdp并重启。

Mac使用Microsoft Remote Desktop连接Windows电脑时,输入账号密码后反复弹出“证书或相关链无效”“证书验证失败”提示,导致无法进入桌面——这不是网络问题,也不是Windows端配置错误,而是Mac客户端默认启用严格证书校验所致。
临时绕过证书验证(推荐首选)
打开 Microsoft Remote Desktop 应用 → 顶部菜单栏点击「Microsoft Remote Desktop」→ 选择「偏好设置…」→ 切换到「安全性」标签页。
在「证书验证」区域,取消勾选「验证服务器身份」→ 勾选「即使验证失败,也始终连接」。
这一步操作起来很简单,直接改选项就行;但注意:勾选后所有后续连接都将跳过证书检查,仅适用于内网可信环境。若连接公网服务器,此设置会带来中间人攻击风险。
永久修复证书信任(需Windows端配合)
方法一:在Windows目标机上导出远程桌面服务证书并手动导入Mac钥匙串
在Windows上按 Win+R → 输入 mmc → 回车 → 文件 → 添加/删除管理单元 → 左侧选「证书」→ 点击「添加」→ 选「计算机账户」→ 完成 → 展开「证书(本地计算机)」→「远程桌面」→「证书」→ 右键导出(不含私钥,格式选DER编码二进制X.509)。
将导出的 .cer 文件双击拖入 Mac 的「钥匙串访问」应用 → 选「系统」钥匙串 → 双击刚导入的证书 → 展开「信任」→「当使用此证书时」下拉选「始终信任」→ 关闭窗口并输入管理员密码确认。
方法二:禁用Windows端RDP证书强制策略(适用于Win10/Win11专业版及以上)
在Windows目标机上按 Win+R → 输入 gpedit.msc → 导航至:计算机配置 → 管理模板 → Windows组件 → 远程桌面服务 → 远程桌面会话主机 → 安全 → 「要求使用指定的安全层」→ 设为「已启用」→ 安全层选「RDP」。
【必须重启Windows目标机才能生效】
连接前快速验证证书状态
在Mac上打开「钥匙串访问」→ 左侧边栏点「系统」→ 右上角搜索框输入「RemoteDesktop」或「rdp」→ 查看是否存在名称含「RD Session Host」或「Remote Desktop」的证书。
若有,双击打开 → 检查「有效期」是否过期、「颁发给」字段是否匹配目标Windows主机名或IP。
若证书已失效或名称不匹配,临时绕过方案是唯一可行路径,否则连接必然中断。











