AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 152665
Accepted
Kourtney
Kourtney
Asked: 2016-10-19 11:41:53 +0800 CST2016-10-19 11:41:53 +0800 CST 2016-10-19 11:41:53 +0800 CST

Service Broker 使用错误的证书

  • 772

在配置两个 Service Broker 实例成功将 msg 发送到单独数据库上的远程服务器后,我试图在相同的成功数据库之一上设置第二个 Service Broker 实例。

我仅在 ssbdiagnose 上收到错误。没有其他工具显示错误。2 在源服务器上运行时来自 ssbdiagnose 的错误。

  1. 'target IP' 'targetDatabaseName' 用户 '' 使用的用于对话安全的证书 'source cert name' 未部署在数据库中。
  2. '目标 IP' 'targetDatabaseName' 无法使用证书将 '源 IP' 上的 sourceDatabase '' 中的用户 '' 映射到此数据库。

第一个错误消息中的源证书名称是我以前在源服务器上存在的证书,用于将消息发送到目标服务器上的不同数据库。

所以它似乎在查看错误的证书。

在目标服务器上运行 ssbdiagnose 时,出现以下错误:

  1. 登录失败。登录来自不受信任的域,不能与 Windows 身份验证一起使用。

谢谢

sql-server service-broker
  • 2 2 个回答
  • 879 Views

2 个回答

  • Voted
  1. Remus Rusanu
    2016-10-19T12:16:32+08:002016-10-19T12:16:32+08:00

    看来您正在使用Dialog Level Security。这意味着您已经部署了远程服务绑定、用户和证书,成功交换了证书并授予SEND了对目标服务的权限。例如,如果您有一个 DB1 和一个 DB2,并且在 DB1 中有一个服务 S1,在 DB2 中有一个服务 S2,那么,要开始从 S1 到 S2 的安全对话,您还必须具有:

    • 在拥有 S1 的用户所拥有的 DB1 中创建证书 C1,比方说 U1(通常是 dbo)
    • 在拥有 S2 的用户所拥有的 DB2 中创建证书 C2,例如 U2(同样通常是 dbo,但这次是 DB2 的 dbo)
    • 导出 C1 和 C2 的公钥
    • 在 DB1 中创建一个用户,例如 U2',它将代表 DB1 中的 S2 身份
    • 导入 C2 公钥作为 DB1 中的证书 C2',由 U2' 拥有
    • 在 DB1 中创建一个将 S2 绑定到 U2' 的远程服务绑定对象。这样 BEGIN DIALOG 就会知道使用 C2 公钥来加密 S2 的消息
    • 在 DB2 中创建一个用户 U1',代表 U1 在 DB2 中的身份
    • 将 DB2 中的 C1 公钥作为 U1' 拥有的证书 C1' 导入。因为来自 S1 的消息是用 C1 私钥(U1 拥有的)签名的,所以它们在 DB2 中将被识别为由 U1'(C1' 的所有者,相应的公钥)发送。
    • 将服务 S2 上的 SEND 授予 U1'

    同样,如果您说 S1 和 S2 之间的消息流动良好,那么上述所有步骤都已经正确完成(这不是一件小事!)。

    如果我现在理解正确,你想添加一个新服务,比如 S3,它也位于 DB2 中,如果我理解正确的话,它还需要接受来自 S1 的消息。我将做一个简化假设,即 S3 与 S2 归同一用户所有(因为所有者通常是dbo,所以这个假设通常是正确的)。如果是这样,那么您已经交换了必要的用户/证书,您需要做的就是告诉 SSB 使用它们:

    • 在 DB1 中,使用相同的用户 U2' 为服务 S3 创建一个新的远程服务绑定 RSB3。BEGIN DIALOG 将使用相同的证书 C2' 为 S3 和 S2 加密消息,但这没关系,因为 S3 和 S2 都属于同一用户
    • 在 DB2 中,将服务 S3 的 SEND 权限授予用户 U1'。

    应该是这样,现在 S1 可以与 S2 通话,也可以与 S3 通话。

    此证书交换和用户所有权逻辑用于将用户从 DB1“映射”到 DB2,而不依赖于 Windows 域。这种映射是通过交换公钥证书然后遵循证书所有权来完成的:在 DB1 中,U1(即 S1 的所有者)拥有一个带有私钥 C1 的证书。同一个证书的公钥存在于 DB2 中并归 U1'(DB2 中的用户)所有。因此 U1“映射”到 U1'。每当 ssbdiagnose 抱怨无法“使用证书映射”用户时,这意味着此链在某处断开。

    • 1
  2. Best Answer
    Kourtney
    2016-11-24T11:01:55+08:002016-11-24T11:01:55+08:00

    我的错误原因是寻找不同的证书,是因为我的一个证书到期日期与其他证书不同;因此,它忽略了我想要的证书并使用距离今天最远的日期的证书。

    我修复了所有日期,这解决了上述错误。

    但是,某些实例会起作用,而其他实例则不会。这次我收到类似“对象引用未设置到对象实例”的错误,以及 ssbdiagnose 中的其他 11 条消息。直到我按特定顺序配置每个服务代理实例后,这个问题才得以解决。我推测这与主密钥与源证书绑定有关。

    • 0

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve