Remote Desktop Connection cannot verify the identity of the computer that you want to connect to

RDP “Não é Possível Verificar a Identidade”: Como Resolver (Windows e Mac)

Esse erro aparece tanto no Mac quanto no Windows, e o texto muda ligeiramente dependendo de onde você está conectando, mas o motivo de fundo é sempre parecido: o cliente de Remote Desktop não consegue confirmar que o certificado do computador remoto é confiável. Isso não significa necessariamente que algo está errado ou inseguro — a grande maioria dos servidores RDP de empresa pequena usa certificado autoassinado, que por definição nunca vai bater com uma autoridade certificadora reconhecida.

Vou separar as causas por cenário, porque a solução muda dependendo de você estar conectando do Mac ou do Windows, e do tipo de certificado do servidor.

Antes de mexer em qualquer configuração: confira a data e hora

Parece bobo, mas essa é a causa mais comum e mais ignorada. Se o relógio do computador que está conectando estiver com mais de 5 minutos de diferença em relação ao servidor remoto, a validação do certificado (que depende de Kerberos) falha de um jeito que aparenta ser problema de identidade, mas na real é sincronismo de horário. Confira em Configurações > Hora e Idioma (Windows) ou Preferências do Sistema > Data e Hora (Mac), e ative a sincronização automática se estiver desligada.

No Mac: atualize o app Microsoft Remote Desktop

Se você está conectando de um MacBook e o erro aparece, o motivo mais comum é estar usando uma versão antiga do cliente — principalmente aquelas versões velhas que vinham junto de instalações antigas do Office para Mac. A versão atual do Microsoft Remote Desktop está disponível direto na Mac App Store (o link antigo da iTunes Store que esse post trazia não existe mais). Depois de atualizar:

  1. Abra o Microsoft Remote Desktop
  2. Adicione o PC novamente com o endereço completo do servidor
  3. Na configuração da conexão, em “Segurança do certificado”, você pode optar por “Conectar mesmo que a verificação de certificado falhe” — mas só faça isso se você reconhecer e confiar na rede/servidor, nunca em rede pública desconhecida.

No Windows: use o nome completo do servidor, não o IP

Se você está digitando o IP do servidor (tipo 192.168.1.50) para conectar, é bem provável que o certificado tenha sido emitido para o nome do computador, não para aquele IP — e a verificação falha porque o que você digitou não bate com o que está no certificado. Troque para o nome completo (FQDN) do servidor, por exemplo servidor.empresa.local em vez do IP, e teste de novo.

Instalando um certificado confiável no servidor (solução definitiva)

Se esse é um servidor de acesso frequente (não um teste pontual), vale resolver de vez em vez de clicar em “conectar mesmo assim” toda hora:

  1. No servidor Windows, abra o Gerenciador do IIS ou o snap-in de certificados (certlm.msc)
  2. Gere ou importe um certificado válido com o nome (Subject/CN) igual ao FQDN usado para conectar
  3. Em Configurações do Sistema > Área de Trabalho Remota > Configurações avançadas, aponte o certificado correto para o serviço de Área de Trabalho Remota
  4. Reinicie o serviço de Área de Trabalho Remota no servidor

Empresa que já tem domínio Active Directory geralmente já tem uma CA interna — nesse caso o certificado emitido por ela já é confiável automaticamente para todos os computadores do domínio, sem precisar clicar em nada na hora de conectar.

Antivírus interferindo na conexão

Alguns antivírus com proteção de rede mais agressiva interceptam e re-inspecionam o tráfego RDP, o que às vezes quebra a validação do certificado do meio do caminho. Se as outras soluções não resolverem, vale testar desativar temporariamente a proteção de rede do antivírus só para confirmar se é essa a causa — e se for, procurar a exceção específica para RDP nas configurações dele, em vez de deixar desativado.

Perguntas frequentes

É seguro clicar em “conectar mesmo assim” quando aparece esse aviso?

Depende. Em rede interna confiável (sua própria empresa, sua própria VPN), o risco é baixo e a maioria dos administradores simplesmente aceita o aviso. Em rede pública ou desconhecida, evite — um certificado não confiável em rede não confiável pode indicar um ataque man-in-the-middle interceptando a conexão.

Como faço para não ver mais esse aviso todo dia no mesmo servidor?

No Windows, ao aceitar a conexão, marque a caixa “Não perguntar novamente sobre conexões para este computador” — isso confia no certificado específico daquele servidor sem precisar aceitar de novo a cada sessão.

O erro só acontece em um servidor específico ou em todos?

Se só acontece em um, o problema é o certificado daquele servidor. Se acontece em todos os servidores que você tenta acessar, o problema está mais provavelmente no seu computador local — data/hora incorreta ou cliente RDP desatualizado.

Preciso comprar um certificado para resolver isso definitivamente?

Não necessariamente. Se você tem um domínio Active Directory, a CA interna já resolve de graça. Certificado pago de autoridade pública só é necessário se o servidor for acessado por gente fora da sua rede/domínio de confiança.

Se depois de resolver esse erro você ainda tiver problemas de conexão em geral (não conseguir nem chegar na tela de certificado), vale revisar nosso guia mais amplo de como resolver erro ao conectar na área de trabalho remota no Windows 10/11, que cobre outros cenários além desse de certificado.

Suprimindo o aviso para toda a equipe via GPO

Se você administra vários computadores de uma empresa e não quer que cada usuário clique em “conectar mesmo assim” toda vez, dá pra centralizar isso via Política de Grupo em vez de configurar máquina por máquina:

  1. Abra o Editor de Política de Grupo Local (gpedit.msc) ou o console de GPO do domínio
  2. Navegue até Configuração do Computador > Modelos Administrativos > Componentes do Windows > Área de Trabalho Remota > Cliente de Conexão de Área de Trabalho Remota
  3. Habilite “Configurar autenticação do servidor para cliente” e defina como “Avisar sobre a conexão” ou, em ambiente controlado, “Não avisar”

Use essa opção de “não avisar” com cautela — ela é prática para reduzir chamado de suporte repetitivo, mas também remove uma camada de proteção contra servidor falso. Reserve essa configuração para redes internas que você já confia.

Posted in Mac.

Patrocinadores

suporte de ti                    marketing digital