적용 대상:Windows의 SQL Server
인증서가 서버에 설치된 경우 MSSQLSERVER 속성에 대한 프로토콜 대화 상자의 플래그 탭을 사용하여 프로토콜 암호화를 보거나 지정하고 인스턴스 옵션을 숨깁니다. 암호화 강제 설정을 사용하거나 사용하지 않도록 설정하려면 SQL Server를 다시 시작해야 합니다.
연결을 암호화하려면 인증서를 사용하여 SQL Server 데이터베이스 엔진을 프로비전해야 합니다. 인증서가 설치되어 있지 않으면 인스턴스가 시작될 때 SQL Server에서 자체 서명된 인증서를 생성합니다. 이 자체 서명된 인증서는 신뢰할 수 있는 인증 기관의 인증서 대신 사용할 수 있지만 인증 또는 거부를 제공하지는 않습니다.
Caution
이전에 SSL(Secure Sockets Layer)이라고도 하는 TLS(전송 계층 보안)는 자체 서명된 인증서를 사용하여 암호화된 연결이 강력한 보안을 제공하지 않습니다. 그것들은 Man-in-the-Middle 공격에 취약합니다. 프로덕션 환경 또는 인터넷에 연결된 서버에서 자체 서명된 인증서를 사용하는 TLS에 의존해서는 안 됩니다.
로그인 프로세스는 항상 암호화됩니다. 강제 암호화가 예로 설정되면 모든 클라이언트/서버 통신이 암호화되고 데이터베이스 엔진에 연결하는 클라이언트가 서버 인증서의 루트 권한을 신뢰하도록 구성되어야 합니다.
암호화에 대한 자세한 내용은 인증서를 가져와서 SQL Server에 대한 연결 암호화를 참조하세요.
클러스터 서버
장애 조치(failover) 클러스터에서 암호화를 사용하려면 장애 조치(failover) 클러스터의 모든 노드에 가상 서버의 정규화된 DNS 이름을 가진 서버 인증서를 설치해야 합니다. 예를 들어 이름이 지정된 test1.contoso.com 노드와 test2.contoso.com 가상 서버 virtsql가 있는 2노드 클러스터가 있는 경우 두 노드에 대한 인증서를 virtsql.contoso.com 설치해야 합니다. 그런 다음 SQL Server 구성 관리자에서 암호화 강제 확인란을 선택하여 암호화에 대한 장애 조치(failover) 클러스터를 구성할 수 있습니다.
Options
암호화 강제 적용
암호화는 데이터를 읽을 수 없는 형식으로 변경하여 중요한 정보를 기밀로 유지하는 방법입니다. 암호화는 전송 프로세스 중에 전송 패킷을 보는 경우에도 데이터를 안전하게 유지합니다. 채널 바인딩을 사용하려면 암호화 강제 적용을 켜고 고급 탭에서 확장된 보호를 구성합니다.
자세한 내용은 인증서를 가져와서 SQL Server에 대한 연결 암호화를 참조하세요.
강제 암호화
적용 대상: SQL Server 2022(16.x) 이상 버전
SQL Server 네트워크 구성은 모든 클라이언트가 엄격한 암호화 형식으로 사용하도록 강제합니다. 엄격한 연결 암호화가 없는 모든 클라이언트 또는 기능은 SQL Server에 연결하지 못합니다.
엄격한 암호화를 사용하도록 설정하려면 자체 서명되지 않은 인증서를 추가 해야 하며 애플리케이션은 TDS 8.0을 지원하는 드라이버를 사용해야 합니다. 자세한 내용은 TDS 8.0을 참조하세요.
인스턴스 숨기기
SQL Server Browser 서비스에서 찾아보기 단추를 사용하여 인스턴스를 찾으려는 클라이언트 컴퓨터에 데이터베이스 엔진의 이 인스턴스를 노출하지 않도록 합니다. 서버의 명명된 인스턴스에 연결하려면 클라이언트 애플리케이션에서 프로토콜 엔드포인트 정보를 지정해야 합니다. 예를 들어 포트 번호 또는 명명된 파이프 이름(예: tcp:server,5000.) 자세한 내용은 SQL Server에 로그인을 참조하세요.