Para cifrar la conexión entre SQL Gateway y la base de datos Microsoft SQL Server con SSL, siga estos pasos:
La instalación de SQL Gateway contiene un archivo por lotes que crea un certificado autofirmado para Microsoft SQL Server.
Como requisito previo para ejecutar el archivo por lotes, la herramienta MakeCert de Microsoft debe estar disponible en el PC.
Siga estas instrucciones
Paso |
Acción |
Detalles |
---|---|---|
1 |
Abra el archivo por lotes. |
En la ficha , seleccione . |
2 |
Adapte la plantilla del archivo por lotes. |
|
3 |
Ejecute el archivo por lotes en el PC servidor (el PC en el que se ejecuta Microsoft SQL Server). |
Se crean dos certificados:
Se le solicita que introduzca dos contraseñas: una para cada certificado. |
4 |
Importe el certificado raíz (sqlTestCA.cer) en la carpeta almacén de certificados del PC servidor. del |
– |
5 |
Asigne derechos de acceso al certificado de servidor para permitir al servidor de SQL acceder al certificado. |
Puede copiar el nombre de servidor del . |
6 |
Seleccione el certificado en la configuración del servidor de SQL como se describe en la sección Configuración de Microsoft SQL Server y reinicie el servidor de SQL. |
– |
7 |
Importe el certificado raíz en la carpeta almacén de certificados del PC cliente (el PC en el que se está ejecutando SQL Gateway). del |
Resultado: el PC cliente acepta el certificado de servidor. |
Configure Microsoft SQL Server para utilizar el cifrado SSL:
Paso |
Acción |
---|---|
1 |
Abra el . |
2 |
Haga clic con el botón derecho en el nodo SQL y ejecute el comando desde el menú contextual. para la instancia del servidor de |
3 |
Establezca el certificado de servidor. |
4 |
Para utilizar el cifrado SSL para las conexiones de base de datos, establezca el parámetro en . |
En la ficha SQL Gateway, configure los parámetros SSL:
de
Paso |
Acción |
---|---|
1 |
Seleccione la entrada en la lista de . |
2 |
En el lado derecho, establezca el parámetro en . |
3 |
Seleccione la opción para el parámetro . |
Para conexiones de Microsoft SQL Server, la ficha de SQL Gateway le permite configurar cómo evaluar certificados de servidor.
Si el parámetro
se establece en , el parámetro proporciona las siguientes opciones:
Opción |
Descripción |
---|---|
|
El ordenador de SQL Gateway valida el certificado de servidor y verifica el nombre.
NOTA: Si se utiliza esta opción, el parámetro debe establecerse en el nombre completo del servidor de SQL.
|
|
El ordenador de SQL Gateway no verifica el certificado de servidor. |
ADVERTENCIA | |
---|---|