กำหนดค่าใบรับรอง SSL สำหรับ SSRS ใน SCCM

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM_ftimg.png

ในโพสต์นี้ คุณจะได้เรียนรู้วิธีกำหนดค่าใบรับรอง SSL สำหรับ SSRS ใน SCCM ฉันจะแสดงวิธีสร้างและกำหนดใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับเซิร์ฟเวอร์รายงาน เพื่อให้มั่นใจว่าสามารถเข้าถึงรายงาน SCCM ได้ในเว็บเบราว์เซอร์ด้วยพอร์ตที่ปลอดภัย 443

ภายใน SQL Server Reporting Services จะไม่มีตัวเลือกในการร้องขอ สร้าง ดาวน์โหลด หรือติดตั้งใบรับรอง Microsoft กล่าวว่าขึ้นอยู่กับคุณที่จะเลือกคุณสมบัติที่คุณระบุสำหรับใบรับรองและผู้ออกใบรับรองที่คุณได้รับ

หากต้องการสร้างใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับ SSRS ใน SCCM คุณสามารถใช้สคริปต์ PowerShell แบบธรรมดาได้ หรือหาก IIS และ SSRS โฮสต์อยู่ในเครื่องเดียวกัน คุณสามารถขอและติดตั้งใบรับรองได้โดยใช้แอปพลิเคชันคอนโซล IIS Manager

/th/images/PatchMyPC-AppCatalog-725x250-1.jpg ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC

URL เซิร์ฟเวอร์รายงาน SCCM แสดง ‘ไม่ปลอดภัย’

หากคุณเข้าถึง URL เซิร์ฟเวอร์รายงาน SCCM ( https://sccmserverfqdn/reportserver ) ในเว็บเบราว์เซอร์ และแสดงข้อความ “ ไม่ปลอดภัย “ แสดงว่ามีปัญหากับการกำหนดค่า SSL/TLS สำหรับ SQL Server Reporting Services (SSRS) ซึ่งโฮสต์รายงาน SCCM โดยทั่วไปหมายถึงการเชื่อมต่อไม่ได้เข้ารหัส หรือมีปัญหากับใบรับรอง SSL ภาพหน้าจอด้านล่างแสดงถึงปัญหาที่กล่าวมาข้างต้น

/th/images/SCCM-Report-Server-URL-Not-Secure-1024x631.png URL เซิร์ฟเวอร์รายงาน SCCM ไม่ปลอดภัย

เมื่อคุณติดตั้ง SSRS สำหรับ SCCM URL บริการเว็บเริ่มต้นที่กำหนดค่าไว้จะใช้พอร์ต 80 สำหรับการแสดงรายงานในเว็บเบราว์เซอร์ หากคุณต้องการใช้ HTTPS (พอร์ต 443) เพื่อเข้าถึงรายงาน SCCM ผ่านเว็บเบราว์เซอร์ คุณจะต้องสร้างใบรับรองที่ลงนามด้วยตนเองและมอบหมายให้ภายในส่วน URL บริการเว็บของเซิร์ฟเวอร์รายงาน

หากคุณได้ใช้ใบรับรอง PKI สำหรับ SCCM ในองค์กรของคุณ ทำไมไม่รักษาความปลอดภัย URL เซิร์ฟเวอร์รายงานของคุณด้วยใบรับรองที่เหมาะสมล่ะ ฉันขอแสดงวิธีการทำเช่นนั้น

ขั้นตอนที่ 1: สร้างใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS

ในกรณีของฉัน IIS และ SSRS โฮสต์อยู่บนเครื่องเดียวกัน ดังนั้น ฉันจะขอใบรับรองความปลอดภัยที่ลงนามด้วยตนเองโดยใช้แอปพลิเคชันคอนโซล IIS Manager เรียกใช้คอนโซลการจัดการ IIS เลือกเซิร์ฟเวอร์ จากนั้นดับเบิลคลิกใบรับรองเซิร์ฟเวอร์ดังภาพด้านล่าง คุณสามารถคลิกขวาที่ Server Certificates และเลือก Open Feature

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap1-1024x659.png สร้างใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS ใน IIS

ในบานหน้าต่างการดำเนินการ เลือกสร้างใบรับรองที่ลงนามด้วยตนเอง

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap2-1024x694.png สร้างใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับ SSRS

ในตัวช่วยสร้างใบรับรองที่ลงนามด้วยตนเอง ให้ระบุชื่อที่จำง่ายสำหรับใบรับรอง เช่น “ใบรับรอง SSRS SSL” และเลือกที่เก็บใบรับรองเป็นส่วนบุคคล คลิกตกลง

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap3-1024x764.png ใบรับรองที่ลงนามด้วยตนเอง SSRS สำหรับ SCCM

เมื่อคุณตรวจสอบรายละเอียดของใบรับรองที่สร้างขึ้นใหม่นี้ คุณจะเห็นข้อมูลเพิ่มเติมเกี่ยวกับผู้รับใบรับรองและผู้ออกใบรับรอง

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap4-1024x823.png สร้างใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับ SSRS

ขั้นตอนที่ 2: ส่งออกใบรับรอง

ในคอนโซลตัวจัดการบริการข้อมูลทางอินเทอร์เน็ต (IIS) คลิกขวาที่ใบรับรองที่ลงนามด้วยตนเองที่สร้างขึ้นใหม่สำหรับ SSRS แล้วเลือกส่งออก

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap5-1024x745.png ส่งออกใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS

เลือกตำแหน่งที่คุณต้องการส่งออกใบรับรอง นอกจากนี้ ให้ป้อนรหัสผ่านที่ซับซ้อนสำหรับใบรับรอง ใบรับรองในตัวอย่างด้านล่างจะถูกส่งออกเป็น SSSRSCert.pfx

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap6-1024x850.png ส่งออกใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS

ขั้นตอนที่ 3: กำหนดใบรับรอง SSL สำหรับ SSRS

ในขั้นตอนนี้ ฉันจะกำหนดใบรับรอง SSL ให้กับเซิร์ฟเวอร์รายงานและตั้งค่า URL เว็บของบริการรายงานเพื่อใช้พอร์ต 443 เปิดตัว Report Service Configuration Manager และลงชื่อเข้าใช้ด้วยข้อมูลประจำตัวของคุณ ทางด้านซ้าย ให้เลือก “ Web Service URL” จากนั้นเปิดเมนูแบบเลื่อนลง “ ใบรับรอง HTTPS ” และเลือก “ ใบรับรอง SSRS SSL”

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap7-1024x891.png กำหนดใบรับรอง SSL สำหรับ SSRS ใน SCCM

คลิกนำไปใช้แล้วคุณจะเห็น URL บริการเว็บเซิร์ฟเวอร์รายงานใหม่ถูกสร้างขึ้นด้วยพอร์ต 443 URL ใหม่ https://sccmserverfdqn:443:/ReportServer จะแสดงอยู่ภายใต้ URL แล้ว

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap8-1024x890.png กำหนดใบรับรอง SSL สำหรับ SSRS ใน SCCM

ขั้นตอนที่ 4: ทดสอบ SSL สำหรับรายงานเว็บ SCCM

เข้าถึง URL เซิร์ฟเวอร์รายงาน SCCM ( https://sccmserverfqdn/reportserver ) ในเว็บเบราว์เซอร์ และเราเห็นว่าไม่มีคำเตือน HTTPS แสดงอยู่ นี่เป็นการยืนยันว่าการกำหนดค่า SSL/TLS สำหรับ SQL Server Reporting Services (SSRS) ซึ่งโฮสต์รายงาน SCCM ได้รับการกำหนดค่าอย่างถูกต้อง

/th/images/Configure-SSL-Certificate-for-SSRS-in-SCCM-Snap10-1024x530.png กำหนดค่าใบรับรอง SSL สำหรับ SSRS ใน SCCM

อ่านต่อไป

ยังต้องการความช่วยเหลือใช่ไหม

หากคุณต้องการความช่วยเหลือเพิ่มเติมในบทความข้างต้น หรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่นๆ โปรดดูตัวเลือกบางส่วนเหล่านี้

ฟอรั่ม

โทรเลข

ติดต่อฉัน

*️⃣ ลิงค์ที่มา:

Microsoft , /th/images/PatchMyPC-AppCatalog-725x250-1.jpg , ติดตั้ง SSRS สำหรับ SCCM, ใบรับรอง PKI สำหรับ SCCM, ,

ฟอรั่ม

โทรเลข

]( https://t.me/+TsWCW9JaOaplNjY1) ,

ติดต่อฉัน