Ескертпе
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Жүйеге кіруді немесе каталогтарды өзгертуді байқап көруге болады.
Бұл бетке кіру үшін қатынас шегін айқындау қажет. Каталогтарды өзгертуді байқап көруге болады.
Шифрование tls позволяет передавать зашифрованные данные в сети между экземпляром SQL Server и клиентским приложением.
Шифрование TLS ― это протокол для установления безопасного канала связи и предотвращения перехвата критических или конфиденциальных сведений в сети и по другим каналам связи. Шифрование TLS позволяет клиенту и серверу выполнить взаимную проверку подлинности. После проверки подлинности шифрование TLS обеспечивает зашифрованное соединение между участниками канала для безопасной передачи сообщений.
Драйвер Microsoft JDBC для SQL Server предоставляет инфраструктуру для включения и отключения шифрования для определенного подключения на основе указанных пользователем свойств подключения и параметров сервера и клиента. Пользователь может указать место хранения сертификата и пароль, имя узла, используемого для проверки сертификата, а также когда следует шифровать канал.
Шифрование TLS позволяет повысить безопасность данных, передаваемых между экземплярами SQL Server и приложениями, расположенными в разных сетях. Включение шифрования не снижает производительности.
В статьях этого раздела описывается, как драйвер Microsoft JDBC для SQL Server поддерживает шифрование TLS, включая новые свойства подключения и как настроить хранилище доверия на стороне клиента.
Примечание.
Рекомендуется использовать свойство подключения hostNameInCertificate для проверки сертификата TLS.
В этом разделе
| Статья | Описание |
|---|---|
| Основные сведения о поддержке шифрования | Описывает, как драйвер Microsoft JDBC для SQL Server поддерживает шифрование TLS. |
| Подключение с шифрованием | Описывает, как подключиться к базе данных SQL Server с помощью новых свойств подключения, относящихся к протоколу TLS. |
| Настройка шифрования на клиенте | Описывает настройку доверенного хранилища по умолчанию на стороне клиента и импорт личного сертификата в доверенное хранилище клиентского компьютера. |