首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Server回退证书的位置是什么?

Server回退证书的位置是什么?
EN

Server Fault用户
提问于 2013-12-18 19:12:35
回答 1查看 16.2K关注 0票数 4

我们需要在Server中使用加密,所以我们启用了ForceEncryption。根据文档,如果没有提供证书,Server将生成自己的内部证书来进行加密。

我们需要了解这提供了什么级别的加密。我认为我们通常使用2048位证书。

内部/后备证书位于哪个证书存储区?我们怎样才能得到加密级别呢?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-02-21 14:59:16

默认情况下,证书位于注册表中,在

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\MSSQL.x\MSSQLServer\SuperSocketNetLib

(其中MSSQL.x是MSSQL.x,是Server实例相应值的占位符)。

如果SQL server无法在该位置找到证书,则会返回到使用安装在其上的计算机的FQDN搜索证书存储区。默认情况下,该证书将是通过MMC证书插件在Local Computer -> Personal -> Certificates中找到的计算机证书。

您可以通过MMC证书卡来检查此证书(或任何)证书的密钥长度(和其他属性),方法是浏览该证书,双击它,然后单击随后出现的证书对话框中的Details选项卡。

如果此证书也不可用,则Server将生成一个自签名回退证书,并将其用于加密。当SQL服务重新启动时,您可以在查看错误日志时查看正在使用的拇指指纹或证书。这个备用证书的位置还不确定,其他论坛也表示这很可能存在于内存中。请参考这里获得更多信息。

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/562272

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档