Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy:Program SQL Server w systemie Windows
Po zainstalowaniu certyfikatu na serwerze użyj karty Flagi w oknie dialogowym Protokoły dla właściwości MSSQLSERVER , aby wyświetlić lub określić szyfrowanie protokołu i ukryć opcje wystąpienia. Aby włączyć lub wyłączyć ustawienie Wymuszanie szyfrowania , należy ponownie uruchomić program SQL Server.
Aby szyfrować połączenia, należy dostarczyć silnikowi bazy danych SQL Server certyfikat. Jeśli certyfikat nie jest zainstalowany, program SQL Server generuje certyfikat z podpisem własnym po uruchomieniu wystąpienia. Ten certyfikat z podpisem własnym może być używany zamiast certyfikatu z zaufanego urzędu certyfikacji, ale nie zapewnia uwierzytelniania ani niezaprzeczalności.
Ostrożność
Protokół Transport Layer Security (TLS), wcześniej znany jako Secure Sockets Layer (SSL), połączenia szyfrowane przy użyciu certyfikatu z podpisem własnym nie zapewniają silnych zabezpieczeń. Są one podatne na ataki typu „man-in-the-middle”. Nie należy polegać na protokole TLS przy użyciu certyfikatów z podpisem własnym w środowisku produkcyjnym lub na serwerach połączonych z Internetem.
Proces logowania jest zawsze szyfrowany. Gdy ustawienie Wymuszanie szyfrowania ma wartość Tak, cała komunikacja klienta/serwera jest szyfrowana, a klienci łączący się z silnikiem bazy danych muszą zostać skonfigurowani tak, aby ufać głównemu urzędowi certyfikacyjnemu serwera.
Aby uzyskać więcej informacji na temat szyfrowania, zobacz Szyfrowanie połączeń z programem SQL Server przez zaimportowanie certyfikatu.
Serwery klastra
Jeśli chcesz używać szyfrowania z klastrem trybu failover, musisz zainstalować certyfikat serwera z w pełni kwalifikowaną nazwą DNS serwera wirtualnego na wszystkich węzłach w klastrze trybu failover. Jeśli na przykład masz klaster dwuwęzłowy z węzłami o nazwach test1.contoso.com i test2.contoso.com oraz serwerem wirtualnym o nazwie virtsql, musisz zainstalować certyfikat dla virtsql.contoso.com na obu węzłach. Następnie możesz zaznaczyć pole wyboru Wymuszanie szyfrowania w Menedżerze konfiguracji programu SQL Server , aby skonfigurować klaster trybu failover na potrzeby szyfrowania.
Opcje
Wymuszanie szyfrowania
Szyfrowanie to metoda przechowywania poufnych informacji przez zmianę danych w nieprzeczytany formularz. Szyfrowanie zapewnia bezpieczeństwo danych, nawet jeśli pakiety transmisji są wyświetlane podczas procesu transmisji. Aby użyć powiązania kanału, ustaw opcję Wymuś szyfrowanie na Włączone i skonfiguruj Rozszerzoną Ochronę na karcie Zaawansowane.
Aby uzyskać więcej informacji, zobacz Szyfrowanie połączeń z programem SQL Server przez zaimportowanie certyfikatu.
Wymuszanie ścisłego szyfrowania
Dotyczy: SQL Server 2022 (16.x) i nowsze wersje.
Konfiguracja sieci programu SQL Server wymusza, aby wszyscy klienci używali ścisłego typu szyfrowania. Wszyscy klienci lub funkcje bez ścisłego szyfrowania połączeń nie mogą nawiązać połączenia z programem SQL Server.
Aby włączyć ścisłe szyfrowanie, należy dodać certyfikat , który nie jest podpisany samodzielnie, a aplikacja musi używać sterownika obsługującego protokół TDS 8.0. Aby uzyskać więcej informacji, zobacz TDS 8.0.
Ukryj wystąpienie
Uniemożliwiaj usłudze SQL Server Browser uwidacznianie tego wystąpienia aparatu bazy danych na komputerach klienckich, które próbują zlokalizować wystąpienie za pomocą przycisku Przeglądaj . Aby nawiązać połączenie z nazwanymi wystąpieniami serwera, aplikacje klienckie muszą określić informacje o punkcie końcowym protokołu. Na przykład numer portu lub nazwa nazwanego potoku, na przykład tcp:server,5000. Aby uzyskać więcej informacji, zobacz Logowanie się do programu SQL Server.