Um die Verbindung zwischen den Datenbanken SQL Gateway und Microsoft SQL Server durch SSL zu verschlüsseln, gehen Sie wie folgt vor:
Die Installation von SQL Gateway enthält eine Batch-Datei, die ein selbstsigniertes Zertifikat für den Microsoft SQL Server erstellt.
Die Verfügbarkeit des MakeCert-Tools von Microsoft auf dem PC ist eine Vorbedingung zur Ausführung der Batch-Datei.
Gehen Sie wie folgt vor:
Schritt |
Aktion |
Details |
---|---|---|
1 |
Öffnet die Batch-Datei. |
Wählen Sie auf der Registerkarte die Option aus. |
2 |
Passen Sie die Vorlage der Batch-Datei an. |
|
3 |
Führen Sie die Batch-Datei auf dem Server-PC (der PC, auf welchem Microsoft SQL Server läuft) aus. |
Es werden zwei Zertifikate erstellt:
Sie werden aufgefordert zwei Passwörter einzugeben: eines für jedes Zertifikat. |
4 |
Importieren Sie das Stammzertifikat (sqlTestCA.cer) zum Ordner Zertifikatsspeichers auf dem Server-PC. des |
– |
5 |
Weisen Sie dem Serverzertifikat Zugriffsrechte zu, damit der SQL-Server auf das Zertifikat zugreifen kann. |
Sie können den Servernamen vom kopieren. |
6 |
Wählen Sie das Zertifikat in der Konfiguration des SQL-Servers, wie im Abschnitt Konfigurieren von Microsoft SQL Server beschrieben und starten Sie den SQL-Server neu. |
– |
7 |
Importieren Sie das Stammzertifikat zum Ordner Zertifikatsspeichers auf dem Client-PC (der PC auf dem SQL Gateway läuft). des |
Ergebnis: Das Serverzertifikat wird vom Client-PC akzeptiert. |
Konfigurieren von Microsoft SQL Server zur Verwendung der SSL-Verschlüsselung:
Schritt |
Aktion |
---|---|
1 |
Öffnen Sie den . |
2 |
Klicken Sie mit der rechten Maustaste auf den Knoten SQL-Serverinstanz und führen Sie den Befehl aus dem Kontextmenü aus. für die |
3 |
Stellen Sie das Serverzertifikat ein. |
4 |
Sie müssen den Parameter auf einstellen, damit die SSL-Verschlüsselung für Datenbankverbindungen verwendet werden kann. |
Konfigurieren Sie in der Registerkarte SQL Gateway die SSL-Parameter:
von
Schritt |
Aktion |
---|---|
1 |
Wählen Sie einen Eintrag aus der Liste der aus. |
2 |
Setzen Sie den Parameter auf der rechten Seite auf (EIN). |
3 |
Wählen Sie die Option für den Parameter zur . |
Bei Microsoft SQL Server-Verbindungen ermöglicht die Registerkarte von SQL Gateway die Konfiguration der Evaluierungsart von Serverzertifikaten.
Wenn der Parameter
auf (EIN) eingestellt ist, dann stellt der Parameter die folgenden Optionen zur Verfügung:
Option |
Beschreibung |
---|---|
|
Der SQL Gateway-Computer validiert das Serverzertifikat und verifiziert den Namen.
HINWEIS: Wenn diese Option verwendet wird, muss der Parameter auf den vollständigen Namen des SQL-Servers eingestellt sein.
|
|
Das Serverzertifikat ist nicht vom SQL Gateway-Computer verifiziert. |
WARNUNG | |
---|---|