Для работы RDP винда тупо генерит самоподписанный сертификат и ее никак не переубедить этого не делать. Есть мануалы, где написано, что при наличии в хранилище компьютера сертификата, выпущенного по шаблону, прописанному в некоей политике - винда этого не делает, но у меня повторить не получилось - несмотря на наличие оного сертификата винда кладет на него преогромный болт и все равно выпускает свой.
Простейшим решением является тык в галочку "Доверять все равно" раз в год.