Для налаштування шифрованого з’єднання з сервером баз даних через Інтернет необхідно налаштувати доступ до сервера не по IP-адресі, а по URL.
- Придбайте доменне ім’я. (Наприклад: MySource.com.ua)
- В налаштуваннях DNS домену створіть субдомен. Назва субдомену має точно співпадати з іменем комп’ютера (сервера), на якому встановлений сервер баз даних MS SQL Server. (Наприклад: ім’я комп’ютера hpdl580, ім’я субдомену буде: hpdlMySource.com.ua)
- На сервері, у властивостях системи, в полі «Основний DNS-суфікс цього комп’ютера» вкажіть доменне ім’я. Повне ім’я серверу буде складатися з імені комп’ютера і доменного імені (тобто буде співпадати з іменем субдомену).
- В авторизованому центрі сертифікації придбайте сертифікат серверу. Ім’я сертифікату має точно співпадати з повним ім’ям серверу.
- Імпортуйте сертифікат на сервері баз даних в сховище сертифікатів сервера, в папку «Довірені кореневі центри сертифікації».
- В конфігурації сервера баз даних виберіть встановлений сертифікат
Включить примусове шифрування при з’єднанні з сервером
- В налаштуваннях параметрів інформаційної системи, в параметрах підключення до бази даних, в полі IP-адреса вкажіть повне ім’я серверу. (hpdlMySource.com.ua)
- В налаштуваннях параметрів інформаційної системи, в параметрах підключення до бази даних налаштуйте шифроване з’єднання без довіри сертифікату сервера (див. Захист інформації при передачі даних):
- На сервері баз даних експортуйте сертифікат сервера у файл
- В параметрах інформаційної системи VisualService завантажте з файлу сертифікат в налаштування параметрів підключення бази даних (див. Налаштування параметрів підключення до інформаційних баз даних)
- В параметрах інформаційної системи в налаштування з’єднання з базою даних встановіть параметри:
Шифроване з’єднання з сервером: Так
Довіряти сертифікату сервера: Ні