Назад | Перейти на главную страницу

Какой тип сертификата для шифрования SQL Server?

Это имеет значение? Мы покупаем наши сертификаты у Thawte, и я не вижу особого типа сертификата для SQL Server, в отличие от сертификата, который вы бы купили для веб-сервера.

Пожалуйста, будьте осторожны со мной, если это глупый вопрос. Я разработчик, а не специалист по серверам.

Неважно. Я нашел ответ на этой странице: http://www.thawte.com/resources/ssl-information-center/ssl-beyond-ecommerce/index.html

в Сервер для связи с сервером раздел.

Ответ: «Нет, другого типа SSL-сертификата не существует. Вы бы использовали тот же тип SSL-сертификата, который использовали бы на веб-сервере».

Извини, что побеспокоил тебя. Я должен был искать усерднее.

Я предполагаю, что вы имеете в виду сертификат, используемый для шифрования соединений TDS (то есть соединений T-SQL), в отличие от сертификатов, используемых для шифрования соединений DBM или SSB.

При подключении к TDS клиент проверяет сертификат на предмет доверия и наличие сертификата. Выдается свойство, соответствующее имени компьютера подключения. Чтобы сертификат был действительным, он должен быть подписан центром, которому доверяет клиент. Это означает либо:

  • вы используете инфраструктуру PKI, которая использует корпоративный доверенный ключ (например, сервер сертификатов)
  • использовать сертификат, подписанный доверенным центром по умолчанию, уже находящимся в корневом списке доверия, например Verisign или Thawte
  • используйте самоподписанный сертификат и установите его на каждый клиентский компьютер

Видеть Как включить шифрование SSL для экземпляра SQL Server с помощью консоли управления Microsoft