Pour chiffrer la connexion entre la SQL Gateway et la base de données Microsoft SQL Server avec SSL, procédez comme suit :
L'installation de la SQL Gateway contient un fichier batch qui crée un certificat auto-signé pour Microsoft SQL Server.
Pour exécuter le fichier batch, il est indispensable de disposer de l'outil MakeCert de Microsoft sur l'ordinateur.
Procédez comme suit :
Étape |
Action |
Détails |
---|---|---|
1 |
Ouvrez le fichier batch. |
Dans l'onglet , sélectionnez . |
2 |
Adaptez le modèle de fichier batch. |
|
3 |
Exécutez le fichier batch sur le PC serveur (le PC sur lequel Microsoft SQL Server s'exécute). |
Deux certificats sont créés :
Vous êtes invité à entrer deux mots de passe : un pour chaque certificat. |
4 |
Importez le certificat racine (sqlTestCA.cer) dans le dossier magasin de certificats sur le PC serveur. du |
– |
5 |
Attribuez des droits d'accès au certificat serveur afin d'autoriser le serveur SQL à accéder au certificat. |
Vous pouvez copier le nom du serveur dans le . |
6 |
Sélectionnez le certificat dans la configuration du serveur SQL comme décrit dans la section Configuration de Microsoft SQL Server et redémarrez le serveur SQL. |
– |
7 |
Importez le certificat racine dans le dossier magasin de certificats sur le PC client (le PC qui exécute la SQL Gateway). du |
Résultat : Le certificat de serveur est accepté par le PC client. |
Configurez Microsoft SQL Server pour l'utilisation du chiffrement SSL :
Étape |
Action |
---|---|
1 |
Ouvrez le . |
2 |
Cliquez avec le bouton droit sur le noeud SQL et exécutez la commande dans le menu contextuel. de l'instance serveur |
3 |
Configurez le certificat serveur. |
4 |
Pour utiliser le chiffrement SSL pour les connexions de base de données, configurez le paramètre sur . |
Dans l'onglet SQL Gateway, configurez les paramètres SSL :
de la
Étape |
Action |
---|---|
1 |
Sélectionnez l'entrée dans la liste . |
2 |
Dans la partie droite, réglez le paramètre sur . |
3 |
Sélectionnez l'option du paramètre . |
Pour les connexions Microsoft SQL Server, l'onglet de la SQL Gateway vous permet de configurer la façon d'évaluer les certificats serveur.
Si le paramètre
est défini sur , le paramètre fournit les options suivantes :
Option |
Description |
---|---|
|
L'ordinateur SQL Gateway valide le certificat serveur et vérifie le nom.
NOTE : Si cette option est utilisée, le paramètre doit être défini sur le nom complet du serveur SQL.
|
|
Le certificat serveur n'est pas vérifié par l'ordinateur SQL Gateway. |
AVERTISSEMENT | |
---|---|