Files
123123/ZA.CoreService.ESBCertificateManager/Database/README.md
T

58 lines
1.7 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Datenbank EsbZertifikatManager
Schlankes Schema (6 Tabellen) + Always Encrypted.
## Einmalige Reihenfolge
1. **Zertifikat importieren** (auf jedem Client-PC):
```powershell
cd Database\AlwaysEncrypted
.\Install-Certificate.ps1
```
- PFX: `ESB_ZertifikatManager_AE.pfx`
- Passwort: siehe `pfx-password.txt` (`ESB-AE-Dev-Only!`)
- Thumbprint: `95E906CCC9C5F227969877CF3BD46D2AD7168853`
2. In SSMS:
1. `00_DropExisting.sql`
2. `01_CreateDatabase.sql`
3. `02_CreateSchema.sql` (CMK/CEK + Tabellen)
4. `03_Seed.sql` (**komplett**: Companies, Environments, DE-Test, Container, Target)
3. App starten → Einstellungen → System **DE-Test** → Benutzerprofil anlegen → Übernehmen.
## Seed-Inhalt (`03_Seed.sql`)
| Objekt | Werte |
|---|---|
| Company | DE, PL, AT |
| Environment | TEST2, TEST, PROD |
| SonicConnection | DE-Test → `tcp://dekun-painwbdet:13070`, Domain `proalpha-test`, Env TEST |
| SonicContainer | ct-ZADBService (Company DE) |
| CertificateTarget | Demo-UNC `\\dekun-painwbdet\e$\...\certs\server.p12` |
| SonicCredential | **nicht** geseedet (Setup-Wizard / AE) |
## Demo-Pfad nachziehen (bestehende DB)
Wenn der alte Platzhalter noch in SQL liegt:
```text
04_EnsureDemoPath.sql
```
Zusätzlich: in `appsettings.json` ist `"Demo": { "Enabled": true, ... }`
die App zeigt den Demo-Pfad auch ohne SQL-Update in der Zielliste (Kopieren testen).
## Always Encrypted
| Objekt | Name |
|---|---|
| CMK | `CMK_ESB_ZertifikatManager``CurrentUser/My/95E906CCC9C5F227969877CF3BD46D2AD7168853` |
| CEK | `CEK_ESB_ZertifikatManager` |
| Spalten | `SonicCredential.CredentialUserName`, `CredentialSecret` |
Connection String braucht `Column Encryption Setting=Enabled`.