Chiffrer la connexion entre BlackBerry UEM et Microsoft SQL
Server
BlackBerry UEM
et Microsoft SQL
Server
Vous pouvez configurer une connexion chiffrée entre
BlackBerry UEM
et Microsoft SQL
Server
. Par défaut, la connexion n‘est pas chiffrée.- Lorsque vous mettez à niveauUEM, les paramètres de chiffrement ne sont pas conservés. Après la mise à niveau, vous devez répéter l‘étape 3 et les étapes suivantes pour chiffrer à nouveau la connexion.
- Veuillez noter que la connexion chiffrée peut entraîner une augmentation du CPU UOS sur l‘ordinateur qui héberge leBlackBerry UEM Core.
- Sur l‘ordinateur qui hébergeSQL Server, dans la console de gestionMicrosoft, utilisez le composant logiciel enfichable de certificat pour demander le certificat de l‘ordinateur (sélectionnez le compte de l‘ordinateur, Certificats (ordinateur local) > cliquez avec le bouton droit sur Personnel > Toutes les tâches > Demander un nouveau certificat). Vous devriez voir le certificat dans Certificats (ordinateur local) > Personnel > Certificats.Selon la configuration deSQL Server, vous devrez peut-être accorder des autorisations au certificat au compteSQL Server.
- Dans le gestionnaire de configurationSQL Server, accédez à Configuration réseau et ouvrez les Propriétés des protocolesSQL Server. Dans l‘onglet Certificat, sélectionnez le certificat de l‘ordinateur. Redémarrez le serviceSQL Server.
- Dans la console de gestionMicrosoft, utilisez le composant logiciel enfichable de certificats pour exporter le certificat de l‘ordinateur depuis le magasin personnel (personal.cer). Copiez le certificat sur tous les ordinateurs qui hébergent une instanceUEM.
Exécutez ces étapes sur tous les ordinateurs qui hébergent une instance de
UEM Core
:- Accédez au certificat personnel (personal.cer) et double-cliquez dessus. Affichez le certificat parent (parent.cer), exportez-le et enregistrez-le dans le même dossier que celui contenant le certificat personnel (par exemple, C:\blackberry\certs\).
- Ouvrez l‘invite de commande et exécutez les commandes suivantes pour importer les certificats personnels et parents dans le magasin de clésJavaet générer un magasin de certificats approuvés :keytool -importcert -keystore "<path_to_Java_CA_certs_store>" -storepass<CA_certs_store_password>-file<path_to_personal_cert>-alias personal keytool -importcert -keystore "<path_to_Java_CA_certs_store>" -storepass<CA_certs_store_password>-file<path_to_parent_cert>-alias parent keytool -import -v -trustcacerts -alias personal -file<path_to_personal_cert>-keystore<path_to_folder_with_personal_and_parent_certs>\truststore.jks -storepass<password_to_set_for_trust_store>-storetype JKSPar exemple :keytool -importcert -keystore "c:\Program Files\Eclipse Adoptium\jre-17.0.11.9-hotspot\lib\security\cacerts" -storepass changeit -file c:\blackberry\certs\personal.cer -alias personal keytool -importcert -keystore "c:\Program Files\Eclipse Adoptium\jre-17.0.11.9-hotspot\lib\security\cacerts" -storepass changeit -file c:\blackberry\certs\parent.cer -alias parent keytool -import -v -trustcacerts -alias personal -file c:\blackberry\certs\personal.cer -keystore c:\blackberry\certs\truststore.jks -storepass password -storetype JKS
- Arrêtez tous les servicesUEM.
- Dans C:\Program Files\BlackBerry\UEM\common-settings, copiez et renommezdb.propertiespour créer un fichier de propriétés de base de données de sauvegarde.
- Ouvrezdb.properties.
- Dans la section Paramètres de chiffrement deSQL Server, configurez les paramètres suivants (vous n‘avez pas besoin de modifier d‘autres paramètres) :configuration.database.ng.encrypt=true configuration.database.ng.trustservercertificate=false configuration.database.ng.truststore=<path_to_the_jks_trust_store_generated_in_step_2>configuration.database.ng.truststorepassword=<password_for_jks_trust_store_generated_in_step_2>
- Enregistrez et fermezdb.properties.
- Redémarrez les servicesUEM.