Per poter crittografare la connessione tra SQL Gateway e il database Microsoft SQL Server, tramite SSL, procedere come segue:
L'installazione del SQL Gateway contiene un file batch che crea i certificati autofirmati per Microsoft SQL Server.
Per poter eseguire il file batch, il tool MakeCert di Microsoft deve essere installato sul PC.
Procedere come segue
Passo |
Azione |
Dettagli |
---|---|---|
1 |
Aprire il file batch. |
Nella scheda , selezionare . |
2 |
Adattare il modello per il file batch. |
|
3 |
Eseguire il file batch sul PC del server (il PC sul quale è in esecuzione Microsoft SQL Server). |
Vengono creati due certificati:
Viene richiesto di inserire due password: una per ogni certificato. |
4 |
Importare il certificato radice (sqlTestCA.cer) nella cartella Archivio certificati sul PC server. dell' |
– |
5 |
Assegnare i diritti di accesso al certificato server per poter consentire al server SQL di accedere al certificato. |
È possibile copiare il nome del server da . |
6 |
Selezionare il certificato nella configurazione del server SQL come descritto nella sezione Configurazione di Microsoft SQL Server e riavviare il server SQL. |
– |
7 |
Importare il certificato radice nella cartella Archivio certificati sul PC client (il PC su cui è in esecuzione SQL Gateway). dell' |
Risultato: il certificato del server è accettato dal PC client. |
Configurare Microsoft SQL Server per utilizzare la crittografia SSL:
Passo |
Azione |
---|---|
1 |
Aprire . |
2 |
Fare clic con il pulsante destro sul nodo SQL ed eseguire il comando dal menu contestuale. per l'istanza del server |
3 |
Impostare il certificato server. |
4 |
Per poter usare la crittografia SSL per le connessioni del database, impostare il parametro a . |
Nella scheda SQL Gateway, configurare i parametri SSL:
del
Passo |
Azione |
---|---|
1 |
Selezionare la voce dalla lista dei . |
2 |
A destra, impostare il parametro su . |
3 |
Selezionare l'opzione per il parametro . |
Per le connessioni Microsoft SQL Server, la scheda del SQL Gateway permette di configurare come valutare i certificati server.
Se il parametro
è impostato su , il parametro fornisce le seguenti opzioni:
Opzione |
Descrizione |
---|---|
|
Il computer SQL Gateway convalida il Certificato del server e verifica il nome.
NOTA: se viene usata questa opzione, il parametro deve essere impostato con il nome completo del server SQL.
|
|
Il certificato del server non è verificato dal computer SQL Gateway. |
AVVERTIMENTO | |
---|---|