在 SQL Server 计算机上安装证书
要与数据库建立加密连接,首先要在 SQL Server 计算机上安装证书。
在 SQL Server 计算机上安装证书
- 添加管理单元。
- 在开始菜单中,选择运行,在打开框中输入MMC,然后选择确定。
- 在 Microsoft 管理控制台中,选择文件 > 添加/删除管理单元。
- 在添加或删除管理单元对话框中,选择证书,然后选择添加。
- 在证书管理单元对话框中,选择计算机帐户,然后选择下一步。
- 在选择计算机对话框中,使本地计算机保持选中状态(默认),然后选择完成。
- 在添加或删除管理单元对话框中,选择确定。
- 导入证书。
- 在 Microsoft 管理控制台中,展开证书 > 个人,右键单击证书,然后选择所有任务 > 导入。
- 在“证书导入向导”中,指定证书文件的完整路径,然后选择下一步。
- 输入密码,然后选择下一步。
- 将证书商店指定为受信任的根证书颁发机构,然后选择下一步。
- 选择完成。
- 添加 SQL Server 服务帐户权限。
- 在 Microsoft 管理控制台中,右键单击导入的证书,然后选择所有任务 > 管理私钥。
- 在安全对话框中,为由 SQL Server 服务帐户使用的用户帐户添加读取权限。请注意,该位置应该是本地计算机名称。小贴士:要查找 SQL Server 服务帐户:
- 打开 Windows服务。
- 双击SQL Server (InstanceName)。
- 选择登录选项卡,然后在此帐户框中查找 SQL Server 服务帐户。
- 将证书添加到 SQL Server 实例。
- 打开 SQL Server 配置管理器。
- 展开SQL Server 网络配置,右键单击InstanceName 协议,然后选择属性。
- 在InstanceName 协议属性对话框中,选择证书选项卡,然后从证书列表中选择证书。
- 选择确定。
- (可选)强制加密。
- 在InstanceName 协议属性对话框中,选择标志选项卡,然后将强制加密设置为是。将强制加密设置为是时,将忽略数据库连接属性的加密设置。与 SQL Server 实例的连接将始终加密。
- 重新启动 SQL Server。
- 在 SQL Server 配置管理器中,选择SQL Server 服务。
- 右键单击SQL Server (InstanceName),然后选择重新启动。
提供反馈