我们需要在Server中使用加密,所以我们启用了ForceEncryption。根据文档,如果没有提供证书,Server将生成自己的内部证书来进行加密。
我们需要了解这提供了什么级别的加密。我认为我们通常使用2048位证书。
内部/后备证书位于哪个证书存储区?我们怎样才能得到加密级别呢?
发布于 2014-02-21 14:59:16
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\MSSQL.x\MSSQLServer\SuperSocketNetLib
(其中MSSQL.x是MSSQL.x,是Server实例相应值的占位符)。
如果SQL server无法在该位置找到证书,则会返回到使用安装在其上的计算机的FQDN搜索证书存储区。默认情况下,该证书将是通过MMC证书插件在Local Computer -> Personal -> Certificates中找到的计算机证书。
您可以通过MMC证书卡来检查此证书(或任何)证书的密钥长度(和其他属性),方法是浏览该证书,双击它,然后单击随后出现的证书对话框中的Details选项卡。
如果此证书也不可用,则Server将生成一个自签名回退证书,并将其用于加密。当SQL服务重新启动时,您可以在查看错误日志时查看正在使用的拇指指纹或证书。这个备用证书的位置还不确定,其他论坛也表示这很可能存在于内存中。请参考这里获得更多信息。
https://serverfault.com/questions/562272
复制相似问题