Protocolos para propriedades MSSQLSERVER (guia Sinalizadores)

Aplica-se a:SQL Server para Windows

Quando um certificado estiver instalado no servidor, use a guia Sinalizadores na caixa de diálogo Protocolos para Propriedades MSSQLSERVER para exibir ou especificar a criptografia do protocolo e ocultar as opções da instância. O SQL Server deve ser reiniciado para habilitar ou desabilitar a configuração ForceEncryption.

Para criptografar conexões, é necessário provisionar o Mecanismo de Banco de Dados do SQL Server com um certificado. Se um certificado não estiver instalado, o SQL Server gerará um certificado autoassinado quando a instância for iniciada. Esse certificado autoassinado pode ser usado em vez de um certificado de uma autoridade de certificação confiável, mas ele não fornece autenticação ou não-repúdio.

Cuidado

O TLS (Transport Layer Security), anteriormente conhecido como SSL (Secure Sockets Layer), conexões criptografadas usando um certificado autoassinado não fornecem segurança forte. Elas são suscetíveis a ataques “man-in-the-middle”. Você não deve depender do TLS usando certificados autoassinados em um ambiente de produção ou em servidores conectados à Internet.

O processo de logon sempre é criptografado. Quando ForceEncryption estiver definido como Sim, toda a comunicação cliente/servidor será criptografada, e os clientes que se conectarem ao Mecanismo de Banco de Dados deverão estar configurados para confiar na autoridade raiz do certificado do servidor.

Para obter mais informações sobre criptografia, consulte Criptografar conexões com SQL Server importando um certificado.

Servidores clusterizados

Para usar criptografia com um cluster de failover, você deve instalar o certificado de servidor com o nome DNS totalmente qualificado do servidor virtual em todos os nós no cluster de failover. Por exemplo, se você tiver um cluster de dois nós chamados test1.contoso.com e test2.contoso.com, e um servidor virtual chamado virtsql, precisará instalar um certificado para virtsql.contoso.com em ambos os nós. Assim, você poderá marcar a caixa de seleção ForceEncryption no SQL Server Configuration Manager para configurar o cluster de failover para criptografia.

Opções

Forçar criptografia

Criptografia é um método para manter a confidencialidade das informações com a alteração dos dados em uma forma ilegível. A criptografia assegura que os dados permaneçam seguros, mesmo que os pacotes de transmissão sejam exibidos durante o processo de transmissão. Para usar a ligação de canal, defina Forçar Criptografia como Ativada e configure Proteção Estendida na guia Avançado .

Para obter mais informações, consulte Criptografar conexões com o SQL Server importando um certificado.

Forçar criptografia estrita

Aplica-se a: SQL Server 2022 (16.x) e versões posteriores.

A configuração de rede do SQL Server força todos os clientes a usar "estrita" como o tipo de criptografia. Todos os clientes ou recursos sem a criptografia de conexão estrita falham ao se conectar ao SQL Server.

Para habilitar a criptografia estrita, você deve adicionar um certificado que não seja autoassinado e seu aplicativo deve usar um driver que dê suporte a TDS 8.0. Para obter mais informações, consulte TDS 8.0.

Ocultar Instância

Impede que o Serviço do SQL Server Browser exponha essa instância do Mecanismo de Banco de Dados nos computadores cliente que tentarem localizá-la usando o botão Procurar. Para se conectar a instâncias nomeadas no servidor, os aplicativos cliente devem especificar as informações de ponto de extremidade do protocolo. Por exemplo, o número da porta ou o nome do pipe nomeado, como tcp:server,5000. Para obter mais informações, consulte Entrar no SQL Server.