Zum Hauptinhalt springen

TLS-Verbindung zwischen Connector und Datenbank

Microsoft SQL Server

Auch für den SQL Server muss ein entsprechendes Zertifikat erstellt werden. Dies geschieht in dem Ordner, in dem auch die anderen Zertifikate erstellt werden.

Erstellen Sie eine Datei server_config mit folgendem Inhalt:

[ my server exts ]
extendedKeyUsage = 1.3.6.1.5.5.7.3.1
# 1.3.6.1.5.5.7.3.1 can also be spelled serverAuth:
# extendedKeyUsage = serverAuth

Erstellen Sie den Private Key und das Zertifikat:

openssl genrsa -out sql_server.key 2048
openssl req -config server_config -extensions 'my server exts' -new -key sql_server.key -out sql_server.csr -subj "/C=CH/ST=Bern/L=Lyssach/CN=LAPTOP-JDT5AN04/O=Inasoft"
openssl x509 -req -in sql_server.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out sql_server.crt -days 1825 -sha256
openssl pkcs12 -export -out sql_server.pfx -inkey sql_server.key -in sql_server.crt -name "SQL Server TLS"

Importieren Sie das Zertifikat in Windows:

Starten Sie die Anwendung mmc

Die Anwendung mmc starten

Importieren Sie die Datei SQL Server.pfx:

Die Datei SQL Server.pfx importieren Die Datei SQL Server.pfx importieren Die Datei SQL Server.pfx importieren Das rootCA-Zertifikat importieren Das rootCA-Zertifikat importieren

Importieren Sie das rootCA-Zertifikat:

Das rootCA-Zertifikat importieren Den SQL Server Configuration Manager starten

Starten Sie den SQL Server Configuration Manager:

Den SQL Server Configuration Manager starten Den SQL Server Configuration Manager starten Danach muss der SQL Server neu gestartet werden

Danach muss der SQL Server neu gestartet werden.

Danach muss der SQL Server neu gestartet werden

Der Hostname im Zertifikat ist eine zusätzliche Sicherheit.