Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Platí pro:SQL Server na Windows
Klienti SQL Serveru na tomto počítači komunikují se servery SQL Serveru pomocí protokolů uvedených v souboru nativní klientské knihovny SQL Serveru. Tato stránka nakonfiguruje klientský počítač tak, aby požadoval šifrované připojení pomocí protokolu TLS (Transport Layer Security), dříve označovaného jako SSL (Secure Sockets Layer). Pokud šifrované připojení nejde navázat, připojení selže.
Proces přihlášení je vždy zašifrovaný. Možnosti v tomto článku platí jenom pro šifrování dat.
Další informace o tom, jak SQL Server šifruje komunikaci a pokyny ke konfiguraci klienta tak, aby důvěřoval kořenové autoritě certifikátu serveru, najdete tady:
- zabezpečení transportní vrstvy a digitální certifikáty
- souhrn šifrování SQL Serveru a klienta
Důležité
SQL Server Native Client (SNAC) není dodáván s:
- SQL Server 2022 (16.x) a novější verze
- SQL Server Management Studio 19 a novější verze
Pro vývoj nových aplikací se nedoporučuje nativní klient SQL Serveru (SQLNCLI nebo SQLNCLI11) a starší zprostředkovatel Microsoft OLE DB pro SQL Server (SQLOLEDB).
Pro nové projekty použijte jeden z následujících ovladačů:
Informace o SQLNCLI, které se dodává jako součást databázového stroje SQL Serveru (verze 2012 až 2019), naleznete v tomto support lifecycle exception.
Možnosti
Vynucování šifrování protokolem
Požádejte o připojení pomocí protokolu TLS.
Důvěřovat certifikátu serveru
Pokud je nastavená hodnota Ne, klientský proces se pokusí ověřit certifikát serveru. Klient a server musí mít každý certifikát vydaný veřejnou certifikační autoritou. Pokud certifikát není v klientském počítači nebo pokud ověření certifikátu selže, připojení se ukončí.
Pokud je nastavená hodnota Ano, klient neověří certifikát serveru a povolí použití certifikátu podepsaného svým držitelem.
Certifikát důvěryhodného serveru je k dispozici pouze v případě, že je šifrování protokolu vynucené nastaveno na Ano.