Select the product you need help with
Comment activer le chiffrement SSL pour SQL Server 2000 si vous avez un serveur de certificat valideNuméro d'article: 276553 - Voir les produits auxquels s'applique cet article SommaireRésumé Cet article étape par étape répertorie les étapes que vous devez utiliser pour activer le chiffrement SSL (Secure Sockets Layer) pour Microsoft SQL Server 2000 si vous avez un serveur de certificats valide dans votre environnement réseau. Si vous avez acheté les certificats d'un fournisseur de certification tierce, suivez les instructions fournies par le fournisseur. SQL Server 2000 autorise des connexions chiffrées sur toutes les bibliothèques réseau en utilisant les certificats et le chiffrement SSL. Vous pouvez activer chiffrement SQL Server à l'aide la SuperSocket de NET-Library, Ssnetlib.dll ou Dbnetlib.dll Si vous utilisez le chiffrement SSL sur un cluster SQL Server, vous pouvez utiliser les mêmes procédures sauf que le certificat doit être émis au nom de domaine pleinement qualifié du serveur SQL virtuel et pas le nom de l'ordinateur individuels. La façon dont Microsoft vous recommande de plus, vous utilisez des certificats et le chiffrement SSL sur un cluster SQL Server est :
319349 Pour chiffrer les communications entre un ordinateur client et un serveur, vous devez tout d'abord décider si vous souhaitez que le chiffrement par serveur ou sur une base par client. N'oubliez pas qu'il y a un actif SQL Server limite si vous activez le chiffrement sur le serveur. Chiffrement sera pour toutes les connexions entrantes. Si vous activez le chiffrement sur l'ordinateur client, toutes les connexions sortantes à partir de ce client essayez d'établir une connexion chiffrée à n'importe quel SQL Server.
(http://support.microsoft.com/kb/319349/
)
BOGUE : Activation de l'option « Forcer le cryptage protocole » est irréversible si aucun certificat n'est En outre, lorsque vous activez Forcer le cryptage du protocole à partir du serveur, elle chiffre les noms d'accès et les données. Toutefois, il ne nécessite pas le client pour approuver l'autorité racine même. Si vous préférez le client pour approuver l'autorité racine même, vous devez utiliser Utilitaire réseau du client ou l'option de chaîne de connexion pour forcer le protocole de chiffrement sur le client. Ce comportement est voulu par la conception même du produit. SQL Server ne démarre pas si le certificat est non valide ou si le compte de service qui a été utilisé pour démarrer le service MSSQLServer ne peut pas localiser le certificat. Par conséquent, Microsoft vous recommande de vous demander le certificat lorsque vous êtes connecté à l'aide le même compte d'utilisateur qui vous permet de démarrer le service MSSQLServer. Si Microsoft Internet Information Services (IIS) est installé sur l'ordinateur qui exécute SQL Server, vous pouvez également utiliser l'Assistant Gestionnaire des services IIS sur le Directory sécurité onglet. Le certificat doit être un certificat de serveur qui a été publié sur le nom de domaine complet du serveur. Vous ne pouvez pas utiliser l'adresse IP pour le nom du certificat. Un ordinateur client doit demander la connexion au serveur en le nom FQDN ou NetBIOS du serveur. Vous ne pouvez pas vous connecter à celui-ci à l'aide de l'adresse IP de l'ordinateur qui exécute SQL Server. Si l'ordinateur possède plusieurs certificats installés dans le magasin d'utilisateur ou dans le magasin de l'ordinateur, vous devrez peut-être spécifier le certificat doit être utilisé pour SQL Server. Créez une valeur de certificat de type REG_BINARY dans la clé de Registre suivante : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\MSSQLServer\SuperSocketNetLib Par exemple, le Registre doit ressembler à celui-ci lorsque vous l'exportez : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSSQLServer\MSSQLServer\SuperSocketNetLib] "Certificate"=hex:2e,67,3e,84,4a,4f,e0,7f,08,42,6a,7a,35,9b,01,94,76,67,0b Pour vérifier que vous venez avec succès une connexion chiffrée, le seul consiste à capturer le trafic entre deux ordinateurs à l'aide Moniteur réseau Microsoft ou un outil espion réseau. Pour plus d'informations sur la façon de Moniteur réseau Microsoft de configurer, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 243270
(http://support.microsoft.com/kb/243270/
)
Comment faire pour installer Moniteur réseau dans Windows 2000 Demander et installer un certificat à l'aide d'un serveur de certificat
Pour vérifier que votre installation de certificat est correcte, utilisez soit le MMC enfichable certificat pour vérifier les certificats ou utilisez l'outil CertUtil.exe qui est installé sur le serveur de certificat pour répertorier les certificats. Pour charger le composant logiciel enfichable Certificats de MMC, procédez comme suit :
Activer le chiffrement SSL sur le serveur SQLUne fois le certificat est installé sur le serveur, vous pouvez activer le chiffrement SSL en procédant comme suit :
Activer le chiffrement SSL pour un client spécifiqueSi vous ne souhaitez pas activer le chiffrement SSL globalement sur le serveur, vous pouvez activer le chiffrement SSL à partir de clients spécifiques. Ne pas activer SSL chiffrement sur le serveur et le client, utilisez une ou l'autre. Si vous activez le chiffrement SSL sur une base par client, l'ordinateur client doit approuver le certificat du serveur. Le certificat doit déjà exister sur le serveur. L'ordinateur client ne nécessite pas un certificat, mais il doit être le certificat de serveur comme une autorité de certification racine de confiance. Suivez ces étapes pour activer le chiffrement SSL sur une base par client :
Tester le chiffrement à partir d'un clientPour tester le chiffrement à partir d'un client, appliquez l'une des méthodes suivantes :
Analyseur de requêtesPour tester avec l'outil Analyseur de requêtes SQL, procédez comme suit :
Application ODBCPour tester avec une application ODBC, procédez comme suit :
Références Pour plus d'informations, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft : 316898
(http://support.microsoft.com/kb/316898/
)
Comment activer le chiffrement SSL pour une instance de SQL Server à l'aide Microsoft Management Console PropriétésNuméro d'article: 276553 - Dernière mise à jour: mardi 4 avril 2006 - Version: 10.4 Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
Traduction automatique IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique. La version anglaise de cet article est la suivante: 276553
(http://support.microsoft.com/kb/276553/en-us/
)
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT. | Traductions disponibles
|




Retour au début








