Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir:Windows üzerinde SQL Server
Bu makalede, SQL Server AlwaysOn yük devretme kümesi örneğiniz (FCI) veya kullanılabilirlik grubu (AG) topolojiniz genelinde sertifikaları dağıtma ve yönetme işlemleri açıklanmaktadır.
Aktarım Katmanı Güvenliği (TLS) sertifikaları, SQL Server'a erişimin güvenliğini sağlamak için yaygın olarak kullanılır. SQL Server'ın önceki sürümlerinde, büyük SQL Server varlıklarına sahip kuruluşların SQL Server sertifika altyapılarını korumak için büyük çaba harcamaları gerekiyordu. Bu, genellikle betikler geliştirmek ve el ile komut çalıştırmaktı.
SQL Server 2019 (15.x) ve sonraki sürümleriyle, sertifika yönetimi SQL Server Configuration Manager ile tümleştirilir ve bu da aşağıdaki yaygın görevleri basitleştirir:
- SQL Server örneğinde yüklü sertifikaları görüntüleyin ve doğrulayın.
- Süresi dolmak üzere olabilecek sertifikaları belirleyin.
- Birincil çoğaltmayı barındıran düğümden AG makinelerine sertifikaları dağıtın.
- Etkin düğümden FCI makinelerine sertifika dağıtın.
SQL Server Configuration Manager'da sertifika yönetimini SQL Server 2008 (10.0.x) sürümünden başlayarak SQL Server'ın önceki sürümleriyle kullanabilirsiniz.
Uyarı
Bu yönergeler SQL Server 2019 (15.x) ve sonraki sürümler için SQL Server Configuration Manager için geçerlidir. SQL Server 2017 (14.x) ve önceki sürümler için bkz. Sertifika yönetimi (SQL Server 2017 Configuration Manager).
Uyarı
Bu yönergeler SQL Server 2017 (14.x) ve önceki sürümler için SQL Server Configuration Manager için geçerlidir. SQL Server 2019 (15.x) ve sonraki sürümleri için bkz. Sertifika yönetimi (SQL Server 2019 Configuration Manager).
Sertifika yükleme
Tek bir SQL Server örneği için sertifika yükleme
SQL Server Configuration Manager'da, konsol bölmesinde SQL Server Ağ Yapılandırmasıgenişletin.
Sağ tıklayın Protokoller'in> üzerine ve Özellikler'i seçin.
Sertifika sekmesini ve ardından İçeri Aktar seçin.
Gözat'ı seçin ve ardından sertifika dosyasını seçin.
Sertifikayı doğrulamak için İleri'yi seçin. Hata yoksa, sertifikayı yerel örneğe aktarmak için İleri'yi seçin.
SQL Server Configuration Manager'da, konsol bölmesinde SQL Server Ağ Yapılandırmasıgenişletin.
Protokoller için> sağ tıklayın ve Özellikler'i seçin.
Sertifika açılan listesinden bir sertifika seçin ve ardından Uygula'yı seçin.
Tamam'ı seçin.
Yük devretme kümesi örneği ve kullanılabilirlik grubuna yükleme
Yük devretme kümesi örneği (FCI) yapılandırması için, FCI'nin etkin düğümünde bu adımları tamamlayın. Tüm küme düğümlerinde yönetici izinlerine sahip olmanız gerekir.
Kullanılabilirlik grubu (AG) yapılandırması için, AG birincil replikanın bulunduğu düğümden bu adımları tamamlayın. Tüm küme düğümlerinde yönetici izinlerine sahip olmanız gerekir.
Yük devretme kümesi örneği yapılandırmasına sertifika yükleme
SQL Server Configuration Manager'da, konsol bölmesinde SQL Server Ağ Yapılandırmasıgenişletin.
Protokoller için<Örnek Adı>'na sağ tıklayın ve Özellikler'i seçin.
Sertifika sekmesini seçin ve daha sonra İçeri Aktar'ı seçin.
Sertifika türünü ve yalnızca geçerli düğüm için mi yoksa her bir küme düğümü için mi içeri aktarılacağını seçin.
Tek bir düğüm için yükleme yapacaksanız Gözat'ı seçin ve sertifika dosyasını seçin. Ardından 8. adıma geçin.
Her düğüm için bir sertifika yüklüyorsanız, olası sahip düğümlerini listelemek için İleri'yi seçin. Geçerli FCI için olası sahipler önceden seçilir.
İçeri aktarılacak sertifikayı seçmek için İleri'yi seçin.
İstendiğinde parolayı girin. Doğrulamadan sonra uyarıları veya hataları arayın.
Seçili sertifikaları içeri aktarmak için İleri'yi seçin.
Uyarı
FCI'nin etkin düğümünde bu adımları tamamlayın. Kullanıcının tüm küme düğümlerinde yönetici izinlerine sahip olması gerekir.
Kullanılabilirlik grubu yapılandırmasına sertifika yükleme
SQL Server Configuration Manager'da, konsol bölmesinde SQL Server Ağ Yapılandırmasıgenişletin.
Örnek Adı için Protokoller'e sağ tıklayın veÖzellikler'i seçin.Sertifika sekmesini ve ardından İçe Aktar'ı seçin.
Sertifika türünü seçin ve bilinen kullanılabilirlik grupları listesinden seçmek için İleri'yi seçin.
Her çoğaltma düğümü için sertifika seçmek için İleri'yi seçin. Sertifikaların, düğümlerin netbios adıyla eşleşen bir dosya adı olmalıdır.
Sertifikayı her düğümde içeri aktarmak için İleri'yi seçin.
Uyarı
Bu adımları AG birincil çoğaltmasını barındıran düğümden tamamlayın. Kullanıcının tüm küme düğümlerinde yönetici izinlerine sahip olması gerekir.
İlgili içerik
- SQL Server için Sertifika gereksinimleri
- Aktarım Katmanı Güvenliği ve dijital sertifikalar