代码之家  ›  专栏  ›  技术社区  ›  Simon Johnson Andomar

使用.NET中的证书对SQL连接进行身份验证

  •  7
  • Simon Johnson Andomar  · 技术社区  · 16 年前

    我注意到,使用证书对复制帐户进行身份验证是可能的。是否可以在同一个管理器中对.NET SQLConnection进行身份验证?

    理想情况下,我希望完全取消密码验证,让aspnet用户使用存储在其帐户上的证书进行连接。

    这有可能吗?如果有,怎么做?

    2 回复  |  直到 16 年前
        1
  •  4
  •   Remus Rusanu    16 年前

    对TDS协议连接(即用户连接)进行身份验证的唯一方法是使用Windows身份验证(NTLM/Kerberos)或SQL身份验证(用户/密码)。无法使用证书对TDS连接进行身份验证。只有数据库镜像和Service Broker连接可以 authenticate using certificate S.

    您可能会注意到,IIS和发生在 Web Based Replication . 这确实是基于证书的身份验证,但是在客户机和IIS之间发生,并且SQL Server在其中不以任何方式涉及数据。

        2
  •  -1
  •   Andomar    16 年前

    可以将ASP.NET配置为使用客户端证书,请参见 KB article .

    但是ASP.NET服务器没有访问客户端证书的权限。因此,ASP.NET服务器无法使用证书对SQL Server进行身份验证。