SQL Gateway 的安装包含批文件,其用于为 Microsoft SQL Server 创建自签名证书。
批文件的执行前提是,PC 上必须有来自 Microsoft 的 MakeCert 工具可用。
请执行以下步骤
步骤 |
操作 |
详细信息 |
---|---|---|
1 |
打开批文件。 |
在 选项卡中,选择 。 |
2 |
调整批文件模板。 |
|
3 |
在服务器 PC(正运行 Microsoft SQL Server 的 PC)上执行批文件。 |
然后便会创建两个证书:
您需要输入两个密码:每个证书一个。 |
4 |
将根证书 (sqlTestCA.cer) 导入到服务器 PC 的证书存储库的 文件夹中。 |
– |
5 |
为服务器证书分配访问权限,以允许 SQL 服务器访问证书。 |
您可以从 中复制服务器名称。 |
6 |
根据配置 Microsoft SQL Server 一节的说明,在 SQL 服务器的配置中选择证书,然后重启 SQL 服务器。 |
– |
7 |
将根证书导入到客户端 PC(正运行 SQL Gateway 的 PC)上证书存储库的 文件夹中。 |
结果:服务器证书被客户端 PC 接受。 |
配置 Microsoft SQL Server 以使用 SSL 加密:
步骤 |
操作 |
---|---|
1 |
打开 。 |
2 |
右键单击 SQL 服务器实例的 节点,然后通过上下文菜单执行 命令。 |
3 |
设置服务器证书。 |
4 |
如要将 SSL 加密用于数据库连接,则将参数 设置为 。 |
在 SQL Gateway 的 选项卡中,配置 SSL 参数:
步骤 |
操作 |
---|---|
1 |
从 列表中选择条目。 |
2 |
在右侧,将参数 设置为 。 |
3 |
为参数选择相应选项。 |
对于 Microsoft SQL Server 连接,可使用 SQL Gateway 的 选项卡来配置如何评估服务器证书。
如果参数
设置为 ,则参数 提供以下选项:
选项 |
描述 |
---|---|
|
SQL Gateway 计算机既验证 服务器证书,又验证名称。
注: 如果使用此选项,则参数 必须设置为 SQL 服务器的全名。
|
|
SQL Gateway 计算机不验证服务器证书。 |
警告 | |
---|---|