Я пытаюсь импортировать новый сертификат, так как срок действия старого сертификата скоро истечет.
Сертификат в порядке, действителен и работает для IIS.
К сожалению, SQL Server не запускается при включенном шифровании.
- Я обновил текущий отпечаток в реестре.
- Если вернуться к старому ключу со старым отпечатком пальца, он сработает.
- Оба сертификата находятся в пределах своих границ данных.
У кого-нибудь есть идеи?
решение1
Когда вы откроете MMC, добавьте оснастку Certificates для учетной записи локального компьютера и посмотрите в папку Personal, вы ее видите? Именно там нужно будет установить сертификат. Кроме того, вам нужно будет убедиться, что сертификат для CA, выдавшего сертификат, установлен в Trusted Root Certification Authorities или Intermediate Certification Authorities. SQL Server не будет использовать сертификат, если он находится в неправильном месте или если он не может доверять иерархии CA.
решение2
Я не очень разбираюсь в управлении сертификатами, ориентированном на Microsoft, но обычно я работаю с Java Keytool.exe или с Yellowcat KeyTool IUI v.2.4.1. Был ли сертификат продленным с тем же серийным номером или новым сертификатом? Показывает ли keytool -list -v какие-либо различия? Нужно больше информации. Издатель сертификата отсутствует в хранилище доверенных сертификатов по умолчанию?