Skip Navigation

Verschlüsseln der Verbindung zwischen dem
BlackBerry UEM
und
Microsoft SQL Server

Sie können eine verschlüsselte Verbindung zwischen dem
BlackBerry UEM
und
Microsoft SQL Server
konfigurieren. Standardmäßig ist die Verbindung nicht verschlüsselt.
  • Wenn Sie ein Upgrade eines
    UEM
    durchführen, werden die Einstellungen für die Verschlüsselung nicht beibehalten. Nach dem Upgrade müssen Sie Schritt 3 und folgende wiederholen, um die Verbindung erneut zu verschlüsseln.
  • Bitte beachten Sie, dass die verschlüsselte Verbindung zu einer erhöhten Auslastung der UOS-CPU auf dem Computer führen kann, der den
    BlackBerry UEM Core
    hostet.
  • Verwenden Sie auf dem Computer, der den
    SQL Server
    hostet, in der
    Microsoft
    -Verwaltungskonsole das Zertifikat-Snap-in, um das Computerzertifikat anzufordern (wählen Sie das Computerkonto aus, danach Zertifikate (lokaler Computer) > klicken Sie mit der rechten Maustaste auf Persönlich > Alle Tasks > Neues Zertifikat anfordern). Das Zertifikat sollte unter Zertifikate (lokaler Computer) > Persönlich > Zertifikate angezeigt werden.
    Je nachdem, wie
    SQL Server
    konfiguriert ist, müssen Sie dem
    SQL Server
    -Konto möglicherweise Berechtigungen für das Zertifikat erteilen.
  • Navigieren Sie im
    SQL Server
    -Konfigurationsmanager zur Netzwerkkonfiguration, und öffnen Sie die Eigenschaften für die
    SQL Server
    -Protokolle. Wählen Sie auf der Registerkarte „Zertifikat“ das Computerzertifikat aus. Starten Sie den
    SQL Server
    -Dienst neu.
  • Verwenden Sie in der
    Microsoft
    -Verwaltungskonsole das Zertifikat-Snap-in, um das Computerzertifikat aus dem persönlichen Speicher (personal.cer) zu exportieren. Kopieren Sie das Zertifikat auf jeden Computer, der eine 
    UEM
    -Instanz hostet.
Schließen Sie diesen Schritt auf jedem Computer ab, der eine 
UEM Core
-Instanz hostet.
  1. Navigieren Sie zum persönlichen Zertifikat (personal.cer) und doppelklicken Sie darauf. Zeigen Sie das übergeordnete Zertifikat (parent.cer) an, exportieren und speichern Sie es im selben Ordner, in dem sich das persönliche Zertifikat befindet (z. B. C:\blackbberry\certs\).
  2. Öffnen Sie die Eingabeaufforderung und führen Sie die folgenden Befehle aus, um die persönlichen und übergeordneten Zertifikate in den
    Java
    -Keystore zu importieren und einen Truststore zu generieren:
    keytool -importcert -keystore "
    <path_to_Java_CA_certs_store>
    " -storepass
    <CA_certs_store_password>
    -file
    <path_to_personal_cert>
    -alias personal keytool -importcert -keystore "
    <path_to_Java_CA_certs_store>
    " -storepass
    <CA_certs_store_password>
    -file
    <path_to_parent_cert>
    -alias parent keytool -import -v -trustcacerts -alias personal -file
    <path_to_personal_cert>
    -keystore
    <path_to_folder_with_personal_and_parent_certs>
    \truststore.jks -storepass
    <password_to_set_for_trust_store>
    -storetype JKS
    Beispiel:
    keytool -importcert -keystore "c:\Program Files\Eclipse Adoptium\jre-17.0.11.9-hotspot\lib\security\cacerts" -storepass changeit -file c:\blackberry\certs\personal.cer -alias personal keytool -importcert -keystore "c:\Program Files\Eclipse Adoptium\jre-17.0.11.9-hotspot\lib\security\cacerts" -storepass changeit -file c:\blackberry\certs\parent.cer -alias parent keytool -import -v -trustcacerts -alias personal -file c:\blackberry\certs\personal.cer -keystore c:\blackberry\certs\truststore.jks -storepass password -storetype JKS
  3. Beenden Sie alle
    UEM
    -Dienste.
  4. Kopieren Sie unter C:\Program Files\BlackBerry\UEM\common-settings
    db.properties
    und benennen Sie es um, um eine Eigenschaftsdatei für die Sicherungsdatenbank zu erstellen.
  5. Öffnen Sie
    db.properties
    .
  6. Konfigurieren Sie im Abschnitt
    SQL Server
    -Verschlüsselungseinstellungen die folgenden Einstellungen (andere Einstellungen müssen nicht geändert werden):
    configuration.database.ng.encrypt=true configuration.database.ng.trustservercertificate=false configuration.database.ng.truststore=
    <path_to_the_jks_trust_store_generated_in_step_2>
    configuration.database.ng.truststorepassword=
    <password_for_jks_trust_store_generated_in_step_2>
  7. Speichern und schließen Sie 
    db.properties
    .
  8. Starten Sie die
    UEM
    -Dienste neu.