2011-12-06 4 views
0

私の問題は以下の通りです。私はSQL Server 2008データベースを使用します。自分の設定でdbパスワードをプレーンテキストで入力する必要はありません。私は、次のようにapp.configを暗号化するオプションがあることを知っています。articleが説明していますが、私の場合は十分に安全ではないと思います。誰かが、データベースに接続するためにクライアント側の証明書を使用する方法を検索しようと提案しました。私はそれを行う方法を見つけることができなかったし、ここであなたの助けを感謝します。クライアント側の証明書を使用してSQL Server 2008データベースに接続できますか?

多くのおかげで、quesionへのコメントに基づいて

+1

Windo認証? – gbn

+0

現在、私はSQL認証を使用していますが、変更できます。 – Ikaso

答えて

2

ikaso
...

あなたが "Windows認証" を使用した場合、その後はパスワードが必要ありません。

ログイン情報は、ログインしたユーザーのトークンから取得されます。ユーザー「ログイン」IISまたはサービスを設定するときにパスワードの入力が行われたいくつかのアプリ

  • IISアプリケーションプールの資格情報
  • Windowsサービスの資格情報
    • 人間使用することができますまたは人間がログインしたとき

      これはもちろんドメインを想定しています...

    +0

    私はあなたの答えが私の問題を解決すると思いますが、完全性のために、この問題を解決するためにクライアント側の証明書を使用できるかどうかを知ることはいいでしょう。 – Ikaso

    +0

    @Ikaso:いいえ。クライアント側の証明書を使用して*トラフィック*を暗号化できますが、ユーザーの識別には使用できません – gbn

    関連する問題