Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für:SQL Server
Azure SQL Managed Instance
Um einer anderen Instanz zu ermöglichen, Nachrichten mithilfe der zertifikatbasierten Service Broker-Transportsicherheit zu senden, erstellen Sie einen Benutzer für die andere Instanz und installieren das Zertifikat für die andere Instanz.
Zugriff von einer anderen Instanz mithilfe von Zertifikaten zulassen
Rufen Sie das Zertifikat für die andere Instanz von einer vertrauenswürdigen Quelle ab. In der Regel umfasst dies das Senden des Zertifikats mit verschlüsselten E-Mails oder das Übertragen des Zertifikats auf physischen Medien wie einem Diskettendatenträger.
Hinweis
Installieren Sie nur Zertifikate von vertrauenswürdigen Quellen.
Erstellen Sie einen Anmeldenamen.
Erstellen Sie einen Benutzer für die Anmeldung in der
masterDatenbank.Installieren Sie das Zertifikat für die andere Instanz in der
masterDatenbank. Der im Schritt 3 erstellte Benutzer ist Besitzer des Zertifikats.Gewähren Sie den Anmeldezugriff
CONNECTauf den Service Broker-Endpunkt.Entfernen Sie das Zertifikat, das für die Transportsicherheit des Service Brokers in der lokalen Instanz verwendet wird.
Hinweis
Legen Sie nur das Zertifikat ab, das für die Transportsicherheit verwendet wird. Sichern Oder verteilen Sie nicht den privaten Schlüssel, der dem Zertifikat zugeordnet ist.
Übergeben Sie das Zertifikat dem Administrator der anderen Datenbank. Der Administrator der Remotedatenbank installiert dieses Zertifikat mit den vorherigen Schritten 1 bis 4.
Nachdem der Zugriff in jeder Instanz konfiguriert ist, verwenden Kommunikationen zwischen den zwei Instanzen die Service Broker-Transportsicherheit, wenn die Endpunkte für beide Instanzen so konfiguriert sind, dass sie Transportsicherheit zulassen.
Examples
USE master;
GO
-- Create a login for the remote instance.
CREATE LOGIN RemoteInstanceLogin WITH PASSWORD = '<password>';
GO
-- Create a user for the login in the master database.
CREATE USER RemoteInstanceUser FOR LOGIN RemoteInstanceLogin;
GO
-- Load the certificate from the file system. Notice that
-- the login owns the certificate.
CREATE CERTIFICATE RemoteInstanceCertificate
AUTHORIZATION RemoteInstanceUser
FROM FILE = 'C:\Certificates\AceBikeComponentsCertificate.cer';
GO
GRANT CONNECT ON ENDPOINT::ThisInstanceEndpoint TO RemoteInstanceLogin;
GO
-- Write the certificate from this instance
-- to the file system. This command assumes
-- that the certificate used by the Service Broker
-- endpoint is named TransportSecurity.
BACKUP CERTIFICATE TransportSecurity
TO FILE = 'C:\Certificates\ThisInstanceCertificate.cer';
GO