Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op:SQL Server
Azure SQL Managed Instance
Als u wilt toestaan dat een ander exemplaar berichten verzendt met behulp van transportbeveiliging op basis van certificaten, maakt u een gebruiker voor het andere exemplaar en installeert u het certificaat voor het andere exemplaar.
Toegang vanaf een ander exemplaar toestaan met behulp van certificaten
Haal het certificaat voor het andere exemplaar op bij een vertrouwde bron. Dit omvat meestal het verzenden van het certificaat met versleutelde e-mail of het overdragen van het certificaat op fysieke media, zoals een diskette.
Opmerking
Installeer alleen certificaten van vertrouwde bronnen.
Maak een aanmelding.
Maak een gebruiker voor de aanmelding in de
masterdatabase.Installeer het certificaat voor het andere exemplaar in de
masterdatabase. De gebruiker die in stap 3 is gemaakt, is eigenaar van het certificaat.Ververleent de aanmelding
CONNECTtoegang tot het Service Broker-eindpunt.Dump het certificaat dat wordt gebruikt voor Service Broker-transportbeveiliging in het lokale exemplaar.
Opmerking
Dump alleen het certificaat dat wordt gebruikt voor transportbeveiliging. Dump of distribueer de persoonlijke sleutel die is gekoppeld aan het certificaat niet.
Geef het certificaat op aan de beheerder van de andere database. De beheerder van de externe database installeert dit certificaat met behulp van de vorige stappen 1 - 4.
Zodra de toegang in elk exemplaar is geconfigureerd, gebruikt de communicatie tussen de twee exemplaren Service Broker-transportbeveiliging wanneer de eindpunten voor beide exemplaren zijn geconfigureerd om transportbeveiliging mogelijk te maken.
Voorbeelden
USE master;
GO
-- Create a login for the remote instance.
CREATE LOGIN RemoteInstanceLogin WITH PASSWORD = '<password>';
GO
-- Create a user for the login in the master database.
CREATE USER RemoteInstanceUser FOR LOGIN RemoteInstanceLogin;
GO
-- Load the certificate from the file system. Notice that
-- the login owns the certificate.
CREATE CERTIFICATE RemoteInstanceCertificate
AUTHORIZATION RemoteInstanceUser
FROM FILE = 'C:\Certificates\AceBikeComponentsCertificate.cer';
GO
GRANT CONNECT ON ENDPOINT::ThisInstanceEndpoint TO RemoteInstanceLogin;
GO
-- Write the certificate from this instance
-- to the file system. This command assumes
-- that the certificate used by the Service Broker
-- endpoint is named TransportSecurity.
BACKUP CERTIFICATE TransportSecurity
TO FILE = 'C:\Certificates\ThisInstanceCertificate.cer';
GO