所以我有一个运行关键任务工作负载的 SQL Server 2016 实例。我想在服务器中安装 SSL/TLS(公开签名)证书,并启用加密。
但我不想在此过程中造成任何停机时间。我担心当我部署证书并启用加密时,这会导致某种停机时间——要么需要重新启动服务器,要么会以某种方式导致来自应用程序的现有非加密连接开始失败。
因此,真的希望从 SQL Server 专家那里获得一些指导,了解在服务器上启用 SSL 加密时如何避免停机。我可以不将服务器设置为要求对所有连接进行加密。
所以我有一个运行关键任务工作负载的 SQL Server 2016 实例。我想在服务器中安装 SSL/TLS(公开签名)证书,并启用加密。
但我不想在此过程中造成任何停机时间。我担心当我部署证书并启用加密时,这会导致某种停机时间——要么需要重新启动服务器,要么会以某种方式导致来自应用程序的现有非加密连接开始失败。
因此,真的希望从 SQL Server 专家那里获得一些指导,了解在服务器上启用 SSL 加密时如何避免停机。我可以不将服务器设置为要求对所有连接进行加密。
您可以安装 SSL/TLS TCP 反向代理。然后指示客户使用那台机器。通过防火墙限制对非 SSL 端口的访问。这应该是可能的
haproxy
。