Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för:SQL Server i Windows
När ett certifikat har installerats på servern använder du fliken Flaggor i dialogrutan Protokoll för MSSQLSERVER-egenskaper för att visa eller ange protokollkryptering och dölja instansalternativ. SQL Server måste startas om för att aktivera eller inaktivera inställningen Tvinga kryptering .
Om du vill kryptera anslutningar bör du etablera SQL Server Database Engine med ett certifikat. Om ett certifikat inte är installerat genererar SQL Server ett självsignerat certifikat när instansen startas. Det här självsignerade certifikatet kan användas i stället för ett certifikat från en betrodd certifikatutfärdare, men det ger inte autentisering eller icke-avvisning.
Försiktighet
Transport Layer Security (TLS), tidigare känt som Secure Sockets Layer (SSL), anslutningar som krypterats med ett självsignerat certifikat ger inte stark säkerhet. De är sårbara för man-in-the-middle-attacker. Du bör inte förlita dig på TLS med självsignerade certifikat i en produktionsmiljö eller på servrar som är anslutna till Internet.
Inloggningsprocessen krypteras alltid. När Force Encryption är inställt på Ja krypteras all klient-/serverkommunikation och klienter som ansluter till databasmotorn måste konfigureras för att lita på rotcertifikatets rotutfärdare.
Mer information om kryptering finns i Kryptera anslutningar till SQL Server genom att importera ett certifikat.
Klusterservrar
Om du vill använda kryptering med ett redundanskluster måste du installera servercertifikatet med det fullständigt kvalificerade DNS-namnet på den virtuella servern på alla noder i redundansklustret. Om du till exempel har ett kluster med två noder med namnet test1.contoso.com och test2.contoso.com en virtuell server med namnet virtsqlmåste du installera ett certifikat för virtsql.contoso.com på båda noderna. Du kan sedan markera kryssrutan Framtvinga kryptering i SQL Server Configuration Manager för att konfigurera redundansklustret för kryptering.
Alternativ
Framtvinga kryptering
Kryptering är en metod för att hålla känslig information konfidentiell genom att ändra data till ett oläsligt formulär. Kryptering säkerställer att data förblir säkra, även om överföringspaketen visas under överföringsprocessen. Om du vill använda kanalbindning anger du Tvinga kryptering till På och konfigurerar Utökat skydd på fliken Avancerat .
Mer information finns i Kryptera anslutningar till SQL Server genom att importera ett certifikat.
Framtvinga strikt kryptering
gäller för: SQL Server 2022 (16.x) och senare versioner.
SQL Server Network Configuration tvingar alla klienter att använda strikt som krypteringstyp. Klienter eller funktioner utan strikt anslutningskryptering kan inte ansluta till SQL Server.
Om du vill aktivera strikt kryptering måste du lägga till ett certifikat som inte är självsignerat och programmet måste använda en drivrutin som stöder TDS 8.0. Mer information finns i TDS 8.0.
Dölj instans
Förhindra att SQL Server Browser Service exponerar den här instansen av databasmotorn för klientdatorer som försöker hitta instansen med hjälp av knappen Bläddra . Om du vill ansluta till namngivna instanser på servern måste klientprogram ange protokollslutpunktsinformationen. Till exempel portnumret eller det namngivna pipe-namnet, till exempel tcp:server,5000. Mer information finns i Logga in på SQL Server.