Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Шифрование tls позволяет передавать зашифрованные данные в сети между экземпляром SQL Server и клиентским приложением.
Transport Layer Security (TLS) — это протокол для установления безопасного канала связи с целью предотвращения перехвата важной или конфиденциальной информации в сети и при других интернет-коммуникациях. Шифрование TLS позволяет клиенту и серверу выполнить взаимную проверку подлинности. После аутентификации участников TLS обеспечивает зашифрованные соединения между ними для безопасной передачи сообщений.
Драйвер Microsoft JDBC для SQL Server предоставляет инфраструктуру для включения и отключения шифрования для определенного подключения на основе указанных пользователем свойств подключения и параметров сервера и клиента. Пользователь может указать место хранения сертификата и пароль, имя узла, используемого для проверки сертификата, а также когда следует шифровать канал.
Шифрование TLS позволяет повысить безопасность данных, передаваемых между экземплярами SQL Server и приложениями, расположенными в разных сетях. Однако включение шифрования снижает производительность.
В статьях этого раздела описывается, как драйвер Microsoft JDBC для SQL Server поддерживает шифрование TLS, включая новые свойства подключения и как настроить хранилище доверия на стороне клиента.
Примечание.
Рекомендуется использовать свойство подключения hostNameInCertificate для проверки сертификата TLS.
В этом разделе
| Статья | Описание |
|---|---|
| Основные сведения о поддержке шифрования | Описывает, как драйвер Microsoft JDBC для SQL Server поддерживает шифрование TLS. |
| Подключение с шифрованием | Описывает, как подключиться к базе данных SQL Server с помощью новых свойств подключения, относящихся к протоколу TLS. |
| Настройка шифрования на клиенте | Описывает настройку доверенного хранилища по умолчанию на стороне клиента и импорт личного сертификата в доверенное хранилище клиентского компьютера. |