【发布时间】:2016-03-29 16:52:12
【问题描述】:
这是我的第一篇文章,所以我会很简短。 我有两台 SQL 2014 Enterprise 服务器;一个主副本和一个辅助副本。这是一个多租户部署,每个租户都有单独的数据库。 (没有共享数据库或共享模式)。我目前有一个 AlwaysOn 可用性组启动并运行(更多后续)。我有 TDE 要求。我有我们的 CA 颁发的 SSL 证书。它安装在麻烦的 SQL 服务器上。我已将其转换为 .PVK 格式。我已准备好在两台服务器上使用相同的 .PVK 实现数据库加密
混淆的地方:
- 我是否必须像在正常的基于仲裁的故障转移集群中那样将 SSL 证书缩略图导出到辅助服务器注册表?
- 我必须先在主 SQL 服务器上创建一个主密钥,然后才能从文件创建新的 TDE 证书。我不明白辅助副本服务器如何影响这种情况。我需要在辅助服务器上可以访问加密的数据库。由于我正在处理不同的主数据库,我是否必须在辅助服务器上创建另一个主密钥?我仍然可以在辅助服务器上为 TDE 使用相同的 .PVK 证书吗?
如果有任何见解或指导,我将不胜感激。非常感谢。 直流
【问题讨论】:
标签: sql-server ssl encryption tde