Ako umožniť SSL šifrovanie pre inštanciu služby SQL Server pomocou konzoly Microsoft Management Console

ID článku: 316898 - Zobraziť produkty, ktorých sa tento článok týka.
Rozbaliť všetko | Zbaliť všetko

Na tejto stránke

SUHRN

Tento podrobný článok popisuje inštaláciu certifikátu na počítači so systémom Microsoft SQL Server 2000 alebo Microsoft SQL Server 2005 pomocou Microsoft Management Console (MMC) a popisuje, ako zapnúť SSL šifrovanie na serveri alebo pre špecifické klientov.

Poznámka Táto metóda nemôžete použiť dať osvedčenie na skupinový servera SQL Server.

Ak vaša spoločnosť realizovala podnikovej certifikačnej autority, môžete požiadať o certifikáty na samostatný server SQL Server a potom použite certifikát na šifrovanie Secure Sockets Layer (SSL).

Môžete zapnúť Platnosť protokolu šifrovania možnosť na serveri alebo na klientovi.

Poznámka Neumožňujú Platnosť protokolu šifrovania možnosť na klienta a servera. Aby sa umožnilo Platnosť protokolu šifrovania na serveri použite Server Network Utility. Aby sa umožnilo Platnosť protokolu šifrovania na klienta, pomocou programu Client Network Utility.

Dôležité Ak povolíte SSL šifrovanie pomocou programu Client Network Utility, všetky pripojenia z tohto klienta požiada SSL šifrovanie na akýkoľvek SQL Server, ktorým tento klient pripojí.

Upozornenie Ak zapnete Platnosť protokolu šifrovania na klientskom počítači, nemôžete sa pripojiť na predchádzajúce verzie programu SQL Server z tohto konkrétneho klienta. Predchádzajúce verzie programu SQL Server rozpoznať SSL šifrovanie.

Ak zapnete Platnosť protokolu šifrovania na serveri, musíte nainštalovať certifikát na serveri.

Ak chcete zapnúť Platnosť protokolu šifrovania na klienta, musí mať osvedčenie na server a klient musí mať dôveryhodný hlavný úrad aktualizované dôverovať certifikátu servera.

Poznámka Ak používate SQL Server 2005 umožniť zakódované pripojenia na inštancii programu SQL Server 2005, môžete nastaviť hodnotu ForceEncryption možnosť áno. Ďalšie informácie nájdete v téme „ako: zapnúť šifrovanie pripojenia na databázový Engine (SQL Server Configuration Manager) "tému v SQL Server 2005.

Nainštalovať certifikát na server s Microsoft Management Console (MMC)

Ak chcete použiť SSL šifrovanie, musíte nainštalovať certifikát na serveri. Postupujte podľa týchto krokov a nainštalujte certifikát pomocou modulu konzoly Microsoft Management Console (MMC).

Konfigurovanie modulu konzoly MMC
  1. Ak chcete otvoriť modul Certifikáty, postupujte nasledovne:
    1. Ak chcete otvoriť konzolu MMC, kliknite na tlačidlo Štart, a potom kliknite na tlačidlo Spustiť. V Spustiť dialógové okno pole Typ:

      MMC
    2. Na Konzoly ponuky, kliknite na tlačidlo Pridať alebo odstrániť modul Snap-in....
    3. Kliknite na tlačidlo Pridať, a potom kliknite na tlačidlo Certifikáty. Kliknite na tlačidlo Pridať znova.
    4. Výzva na otvorenie modulu pre aktuálne používateľské konto, konto služby alebo konto počítača. Vyberte Konto počítača.
    5. Vyberte Lokálny počítač, a potom kliknite na tlačidlo Dokončiť.
    6. Kliknite na tlačidlo Zatvorte v Pridanie samostatného modulu dialógové okno.
    7. Kliknite na tlačidlo ok v Pridať alebo odstrániť modul Snap-in dialógové okno. Nainštalované certifikáty sa nachádzajú v Certifikáty priečinok v Osobné kontajner.
  2. Používanie modulu MMC môžete nainštalovať certifikát na serveri:
    1. Kliknutím vyberte možnosť Osobné priečinok na ľavej table.
    2. Pravým tlačidlom myši kliknite v pravej table, ukážte na Všetky úlohy, a potom kliknite na tlačidlo Vyžiadať nový certifikát....
    3. The Sprievodcovi žiadosťou o certifikát otvorí dialógové okno. Kliknite na tlačidlo Budúci. Vyberte Typ certifikátu je "počítač".
    4. V Popisný názov blok textu môžete zadajte popisný názov pre certifikát alebo ponechajte prázdny blok textu a potom dokončíte Sprievodcu. Po skončení sprievodcu zobrazí certifikát v priečinku s názvom domény plne kvalifikovaní počítača.

    5. Ak chcete zapnúť šifrovanie pre konkrétneho klienta alebo klientov, preskočte tento krok a prejdite na Zapnúť šifrovanie pre špecifické klienta časti v tomto článku.

      Ak chcete zapnúť šifrovanie na serveri, otvorte Server Network Utility na serveri, kde je nainštalovaný certifikát a potom kliknite na výber Platnosť protokolu šifrovania začiarkavacie políčko. Reštartujte službu MSSQLServer (SQL Server) na šifrovanie prejavili. Váš server je teraz pripravený použiť SSL šifrovanie.

Zapnúť šifrovanie pre špecifické klienta

Pre klienta žiadať SSL šifrovanie, klientsky počítač musí dôverovať certifikátu servera a certifikát už musí existovať na serveri. Budete musieť použiť modulu konzoly MMC vyvážať dôveryhodného hlavného certifikačného úradu používa certifikát servera:
  1. Ak chcete exportovať certifikát servera dôveryhodný koreňový certifikát úrad (CA), postupujte nasledovne:
    1. Otvorenie konzoly MMC a potom nájdite svoj certifikát v Osobné priečinok.
    2. Kliknite pravým tlačidlom na názov certifikátu a potom kliknite na tlačidlo Otvorené.
    3. Preskúmanie Certifikačná cesta Kreslenie Poznámka horná väčšina položka.
    4. Prejdite na Dôveryhodné hlavné certifikačné úrady priečinok, a potom vyhľadajte certifikačná autorita poznamenať, v kroku c..
    5. Kliknite pravým tlačidlom myši CA, ukážte na Všetky úlohy, a potom kliknite na tlačidlo Vývoz.
    6. Vyberte všetky predvolené nastavenia a potom uložiť exportovaný súbor na disk kde klientsky počítač môžete prístup k súboru.
  2. Postupujte podľa týchto krokov a naimportujte certifikát klientskeho počítača:
    1. Navigovať do klientskeho počítača pomocou modulu konzoly MMC a potom vyhľadajte Dôveryhodné hlavné certifikačné úrady priečinok.
    2. Kliknite pravým tlačidlom myši Dôveryhodné hlavné certifikačné úrady priečinok, ukážte na Všetky úlohy, a potom kliknite na tlačidlo Dovoz.
    3. Vyhľadajte, a potom vyberte certifikát (.cer súbor), ktorý ste vytvorené v kroku 1. Vyberte predvolené položky dokončiť zostávajúcu časť Sprievodcu.
    4. Použiť server SQL Server Client Network Utility.
    5. Kliknutím vyberte možnosť Platnosť protokolu šifrovania možnosť. Váš klient je pripravená použiť SSL šifrovanie.

Ako otestovať pripojenie klienta

Otestujte pripojenie klienta môžete buď:
  • Použite nástroj analyzátor dotazu.

    - alebo -

  • V ľubovoľnej aplikácii ODBC kde môžete zmeniť reťazec pripojenia.
Dotaz Analyzer nástroj

Ak chcete použiť nástroj analyzátor dotazu, postupujte nasledovne:
  1. Použiť server SQL Server Client Network Utility.
  2. Kliknutím vyberte možnosť Platnosť protokolu šifrovania možnosť.
  3. Pripojenie na server so spustenou službou SQL Server 2000 pomocou analyzátor dotazu.
  4. Monitorovanie komunikácie pomocou nástroja Microsoft Network Monitor alebo sieťovom vyhľadávači.
ODBC alebo vzorky pripojenia OLEDB uplatňovanie reťazce

Ak používate ODBC alebo OLEDB pripojenie reťazce, postupujte nasledovne:
  1. Pozmeniť reťazec pripojenia ODBC alebo OLEDB. Napríklad:

    ODBC
    Driver=SQLServer;Server=ServerNameHere;UID=UserIdHere;PWD=PasswordHere;Network=DBNETLIB.DLL;Encrypt=YES
    OLEDB
    Provider=SQLOLEDB.1;Integrated Security=SSPI;Persist Security Info=False;Initial Catalog=dbNameHere;Data Source=ServerNameHere;Use Encryption for Data=True
  2. Pripojenie na server so spustenou službou SQL Server 2000 a potom monitorovanie komunikácie pomocou nástroja Microsoft Network Monitor alebo sieťovom vyhľadávači.

Riešenie problémov

Po úspešnej inštalácii osvedčenie, osvedčenie sa neobjavuje v Certifikát zoznam na Certifikát kartu.

Poznámka The Certifikát karta je v Protokoly pre <InstanceName></InstanceName> Vlastnosti dialógové okno je otvorené od SQL Server Configuration Manager.

Tento problém sa vyskytuje, pretože ste možno nainštalovali neplatným certifikátom. Ak je certifikát neplatný, to nebude uvedená na Certifikát kartu. Ak chcete zistiť, či je platné osvedčenie, ktoré ste nainštalovali, postupujte nasledovne:
  1. Otvorte modul Certifikáty. Chcete urobiť, pozrite kroku 1 v sekcii "Ako nakonfigurovať modulu konzoly MMC".
  2. V module Certifikáty, rozbaľte Osobné, a potom rozbaľte položku Certifikáty.
  3. Na pravej table nájdite Certifikát, ktorý ste nainštalovali.
  4. Určiť, či certifikát spĺňa nasledujúce požiadavky:
    • Na pravej table hodnota v Zamýšľaný účel stĺpec pre tento certifikát musí byť Overenie databázovým serverom.
    • Na pravej table hodnota v Vydané valec musí byť názov servera.
  5. Dvakrát kliknite na certifikát a potom určiť, či certifikát spĺňa nasledujúce požiadavky:
    • Na Všeobecné karta, zobrazí nasledovné hlásenie:
      Máte súkromný kľúč, ktorý zodpovedá tomuto certifikátu.
    • Na Podrobnosti Záložka hodnota pre Predmetom pole musí byť názov servera.
    • Hodnota pre Použitie rozšíreného kľúča pole musí byť (Overenie) servera<number></number>).
    • Na Certifikačná cesta na karte názov servera musia byť uvedené podľa Certifikačná cesta.
Ak niektorý z týchto požiadaviek nie je splnená, osvedčenie je neplatné.

Vlastnosti

ID článku: 316898 - Posledná kontrola: 8. novembra 2011 - Revízia: 2.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft SQL Server 2000 Standard Edition
  • Microsoft SQL Server 2000 64-bit Edition
  • Microsoft SQL Server 2005 Standard Edition
  • Microsoft SQL Server 2005 Express Edition
  • Microsoft SQL 2005 Server Enterprise
  • Microsoft SQL Server 2005 Express Edition
  • Microsoft SQL 2005 Server Workgroup
Kľúčové slová: 
kbsqlsetup kbhowtomaster kbmt KB316898 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem:316898

Odošlite odozvu