
ในโพสต์นี้ คุณจะได้เรียนรู้วิธีกำหนดค่าใบรับรอง SSL สำหรับ SSRS ใน SCCM ฉันจะแสดงวิธีสร้างและกำหนดใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับเซิร์ฟเวอร์รายงาน เพื่อให้มั่นใจว่าสามารถเข้าถึงรายงาน SCCM ได้ในเว็บเบราว์เซอร์ด้วยพอร์ตที่ปลอดภัย 443
ภายใน SQL Server Reporting Services จะไม่มีตัวเลือกในการร้องขอ สร้าง ดาวน์โหลด หรือติดตั้งใบรับรอง Microsoft กล่าวว่าขึ้นอยู่กับคุณที่จะเลือกคุณสมบัติที่คุณระบุสำหรับใบรับรองและผู้ออกใบรับรองที่คุณได้รับ
หากต้องการสร้างใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับ SSRS ใน SCCM คุณสามารถใช้สคริปต์ PowerShell แบบธรรมดาได้ หรือหาก IIS และ SSRS โฮสต์อยู่ในเครื่องเดียวกัน คุณสามารถขอและติดตั้งใบรับรองได้โดยใช้แอปพลิเคชันคอนโซล IIS Manager
ติดตั้งและอัปเดตแอปพลิเคชันบุคคลที่สามด้วย Patch My PC
URL เซิร์ฟเวอร์รายงาน SCCM แสดง ‘ไม่ปลอดภัย’
หากคุณเข้าถึง URL เซิร์ฟเวอร์รายงาน SCCM ( https://sccmserverfqdn/reportserver ) ในเว็บเบราว์เซอร์ และแสดงข้อความ “ ไม่ปลอดภัย “ แสดงว่ามีปัญหากับการกำหนดค่า SSL/TLS สำหรับ SQL Server Reporting Services (SSRS) ซึ่งโฮสต์รายงาน SCCM โดยทั่วไปหมายถึงการเชื่อมต่อไม่ได้เข้ารหัส หรือมีปัญหากับใบรับรอง SSL ภาพหน้าจอด้านล่างแสดงถึงปัญหาที่กล่าวมาข้างต้น
URL เซิร์ฟเวอร์รายงาน SCCM ไม่ปลอดภัย
เมื่อคุณติดตั้ง SSRS สำหรับ SCCM URL บริการเว็บเริ่มต้นที่กำหนดค่าไว้จะใช้พอร์ต 80 สำหรับการแสดงรายงานในเว็บเบราว์เซอร์ หากคุณต้องการใช้ HTTPS (พอร์ต 443) เพื่อเข้าถึงรายงาน SCCM ผ่านเว็บเบราว์เซอร์ คุณจะต้องสร้างใบรับรองที่ลงนามด้วยตนเองและมอบหมายให้ภายในส่วน URL บริการเว็บของเซิร์ฟเวอร์รายงาน
หากคุณได้ใช้ใบรับรอง PKI สำหรับ SCCM ในองค์กรของคุณ ทำไมไม่รักษาความปลอดภัย URL เซิร์ฟเวอร์รายงานของคุณด้วยใบรับรองที่เหมาะสมล่ะ ฉันขอแสดงวิธีการทำเช่นนั้น
ขั้นตอนที่ 1: สร้างใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS
ในกรณีของฉัน IIS และ SSRS โฮสต์อยู่บนเครื่องเดียวกัน ดังนั้น ฉันจะขอใบรับรองความปลอดภัยที่ลงนามด้วยตนเองโดยใช้แอปพลิเคชันคอนโซล IIS Manager เรียกใช้คอนโซลการจัดการ IIS เลือกเซิร์ฟเวอร์ จากนั้นดับเบิลคลิกใบรับรองเซิร์ฟเวอร์ดังภาพด้านล่าง คุณสามารถคลิกขวาที่ Server Certificates และเลือก Open Feature
สร้างใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS ใน IIS
ในบานหน้าต่างการดำเนินการ เลือกสร้างใบรับรองที่ลงนามด้วยตนเอง
สร้างใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับ SSRS
ในตัวช่วยสร้างใบรับรองที่ลงนามด้วยตนเอง ให้ระบุชื่อที่จำง่ายสำหรับใบรับรอง เช่น “ใบรับรอง SSRS SSL” และเลือกที่เก็บใบรับรองเป็นส่วนบุคคล คลิกตกลง
ใบรับรองที่ลงนามด้วยตนเอง SSRS สำหรับ SCCM
เมื่อคุณตรวจสอบรายละเอียดของใบรับรองที่สร้างขึ้นใหม่นี้ คุณจะเห็นข้อมูลเพิ่มเติมเกี่ยวกับผู้รับใบรับรองและผู้ออกใบรับรอง
สร้างใบรับรอง SSL ที่ลงนามด้วยตนเองสำหรับ SSRS
ขั้นตอนที่ 2: ส่งออกใบรับรอง
ในคอนโซลตัวจัดการบริการข้อมูลทางอินเทอร์เน็ต (IIS) คลิกขวาที่ใบรับรองที่ลงนามด้วยตนเองที่สร้างขึ้นใหม่สำหรับ SSRS แล้วเลือกส่งออก
ส่งออกใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS
เลือกตำแหน่งที่คุณต้องการส่งออกใบรับรอง นอกจากนี้ ให้ป้อนรหัสผ่านที่ซับซ้อนสำหรับใบรับรอง ใบรับรองในตัวอย่างด้านล่างจะถูกส่งออกเป็น SSSRSCert.pfx
ส่งออกใบรับรองที่ลงนามด้วยตนเองสำหรับ SSRS
ขั้นตอนที่ 3: กำหนดใบรับรอง SSL สำหรับ SSRS
ในขั้นตอนนี้ ฉันจะกำหนดใบรับรอง SSL ให้กับเซิร์ฟเวอร์รายงานและตั้งค่า URL เว็บของบริการรายงานเพื่อใช้พอร์ต 443 เปิดตัว Report Service Configuration Manager และลงชื่อเข้าใช้ด้วยข้อมูลประจำตัวของคุณ ทางด้านซ้าย ให้เลือก “ Web Service URL” จากนั้นเปิดเมนูแบบเลื่อนลง “ ใบรับรอง HTTPS ” และเลือก “ ใบรับรอง SSRS SSL”
กำหนดใบรับรอง SSL สำหรับ SSRS ใน SCCM
คลิกนำไปใช้แล้วคุณจะเห็น URL บริการเว็บเซิร์ฟเวอร์รายงานใหม่ถูกสร้างขึ้นด้วยพอร์ต 443 URL ใหม่ https://sccmserverfdqn:443:/ReportServer จะแสดงอยู่ภายใต้ URL แล้ว
กำหนดใบรับรอง SSL สำหรับ SSRS ใน SCCM
ขั้นตอนที่ 4: ทดสอบ SSL สำหรับรายงานเว็บ SCCM
เข้าถึง URL เซิร์ฟเวอร์รายงาน SCCM ( https://sccmserverfqdn/reportserver ) ในเว็บเบราว์เซอร์ และเราเห็นว่าไม่มีคำเตือน HTTPS แสดงอยู่ นี่เป็นการยืนยันว่าการกำหนดค่า SSL/TLS สำหรับ SQL Server Reporting Services (SSRS) ซึ่งโฮสต์รายงาน SCCM ได้รับการกำหนดค่าอย่างถูกต้อง
กำหนดค่าใบรับรอง SSL สำหรับ SSRS ใน SCCM
อ่านต่อไป
ยังต้องการความช่วยเหลือใช่ไหม
หากคุณต้องการความช่วยเหลือเพิ่มเติมในบทความข้างต้น หรือต้องการหารือเกี่ยวกับปัญหาทางเทคนิคอื่นๆ โปรดดูตัวเลือกบางส่วนเหล่านี้
ฟอรั่ม
โทรเลข
ติดต่อฉัน
*️⃣ ลิงค์ที่มา:
Microsoft ,
, ติดตั้ง SSRS สำหรับ SCCM, ใบรับรอง PKI สำหรับ SCCM, ,
ฟอรั่ม
โทรเลข
]( https://t.me/+TsWCW9JaOaplNjY1) ,
ติดต่อฉัน