Ekinlikler
31 Mar 23 - 2 Nis 23
En büyük SQL, Fabric ve Power BI öğrenme etkinliği. 31 Mart – 2 Nisan. 400 ABD doları tasarruf etmek için FABINSIDER kodunu kullanın.
Bugün kaydolunBu tarayıcı artık desteklenmiyor.
En son özelliklerden, güvenlik güncelleştirmelerinden ve teknik destekten faydalanmak için Microsoft Edge’e yükseltin.
İstemcinin Aktarım Katmanı Güvenliği (TLS) şifrelemesi isteyebilmesi ve sertifikanın sunucuda zaten var olması için istemci bilgisayarın sunucu sertifikasına güvenmesi gerekir. SQL Server şifrelemesi için en yaygın senaryo aşağıdaki ortamları içerir:
Bu senaryoda, SQL Server'ı şifreleme için yapılandırdıktan sonra SQL Server Veritabanı Altyapısınışifreleme bağlantıları için yapılandırma bölümünde açıklanan yordama göre başarılı şifreleme için ek adımlar gerçekleştirmeniz gerekmez. Bu makalede, bağlantıları şifrelemek için SQL Server Veritabanı Altyapısını yapılandırmakapsamında yer almayan daha az yaygın senaryolar için SQL Server bağlantılarını şifreleme yordamları sağlanır.
Not
Microsoft Güvenilen Kök Programı'ndaki katılımcıların tam listesi için bkz. Katılımcı Listesi - Microsoft Güvenilen Kök Program.
SQL Server'ısertifikaları kullanacak şekilde yapılandırma bölümünde belirtilen yordama göre SQL Server'da sertifikayı yapılandırın.
Şifreleme anahtar kelimesini bağlantı özelliklerinde Evet veya Trueolarak belirtin. Örneğin, SQL Server için Microsoft ODBC Sürücüsü kullanıyorsanız, bağlantı dizesi Encrypt=yes;
belirtmelidir.
1. Adım: SQL Server'ı sertifikaları kullanacak şekilde yapılandırma ve 2. Adım'ı: SQL Server Veritabanı Altyapısı'nı bağlantıları şifrelemek için yapılandırmamakaledeki SQL Server'da şifreleme ayarlarını yapılandırma bölümünde açıklanan iki yordamı da tamamladıktan sonra, istemci uygulamanızı şifreleme için yapılandırmak üzere aşağıdaki seçeneklerden birini kullanın.
Seçenek 1: İstemci uygulamalarını Güven Sunucusu Sertifikası için yapılandırma. Bu ayar istemcinin sunucu sertifikasını doğrulayan adımı atlayıp şifreleme işlemine devam etmesine neden olur. Örneğin, SQL Server Management Studio (SSMS) 20 ve sonraki sürümlerini kullanıyorsanız, Oturum Açma sayfasında (veya önceki sürümlerdeki Seçenekleri sayfasında) Sunucu Sertifikasına Güven seçebilirsiniz.
Seçenek 2: Her istemcide aşağıdaki adımları gerçekleştirerek sertifikanın veren yetkilisini güvenilen kök yetkili deposuna ekleyin:
Sunucu sertifikasını dışarı aktarmabölümünde belirtilen yordamı kullanarak sertifikayı SQL Server çalıştıran bir bilgisayardan dışarı aktarın.
Sertifika dışarı aktarma ve içeri aktarmabölümünde belgelenen yordamı kullanarak sertifikayı içeri aktarın.
SQL Server için sertifikayı, bağlantıları şifrelemek için SQL Server Veritabanı Altyapısını YapılandırmaAdım 1 belgelendiği gibi yapılandırdıktan sonra, istemci uygulamanızı şifreleme için yapılandırmak üzere aşağıdaki seçeneklerden birini kullanın:
Seçenek 1: İstemci uygulamalarını sunucu sertifikasına güvenecek şekilde yapılandırın ve bağlantı özelliklerinde şifreleme anahtar sözcüğünü Evet veya True olarak belirtin. Örneğin, SQL Server için Microsoft ODBC Sürücüsü kullanıyorsanız, bağlantı dizesi Encrypt=Yes;TrustServerCertificate=Yes;
belirtmelidir.
Sunucu sertifikaları ve şifreleme hakkında daha fazla bilgi için bkz. Using TrustServerCertificate.
Seçenek 2: Her istemcide sertifikayı veren yetkiliyi güvenilir kök yetkilisi deposuna ekleyin ve bağlantı dizesinde Evet şifreleme parametrelerini belirtin:
Sertifikayıiçeri aktarın.
Şifreleme anahtar kelimesini bağlantı özelliklerinde Evet veya Trueolarak belirtin. Örneğin, SQL Server için Microsoft OLEDB Sürücüsü kullanıyorsanız, bağlantı dizesi veri için şifrelemeyi kullan = True belirtmelidir;
2. Adım: 'de belgelenenbağlantılarını şifrelemek için SQL Server Veritabanı Altyapısını yapılandırma yordamı kullanarak SQL Server'da şifrelemeyi etkinleştirin. 'de SQL Server şifreleme ayarlarını yapılandırın.
İstemci uygulamalarını sunucu sertifikasına güvenecek şekilde yapılandırın. Sunucu sertifikasına güvenmek, istemcinin sunucu sertifikasını doğrulayan adımı atlayıp şifreleme işlemine devam etmesine neden olur. Örneğin, SQL Server Management Studio (SSMS) 20 ve sonraki sürümlerini kullanıyorsanız, Oturum Açma sayfasında (veya önceki sürümlerdeki Seçenekleri sayfasında) Sunucu Sertifikasına Güven seçebilirsiniz.
İstemci uygulamalarını sunucu sertifikasına güvenecek şekilde yapılandırın ve Evet veya True için bağlantı özelliklerinde şifreleme anahtar sözcüğünü belirtin. Örneğin, SQL Server için Microsoft ODBC Sürücüsü kullanıyorsanız, bağlantı dizesi Encrypt=Yes;TrustServerCertificate=Yes;
belirtmelidir.
Bu senaryo için SQL Server'da ek yapılandırma gerekmez.
Uyarı
Otomatik olarak imzalanan sertifika kullanılarak şifrelenen TLS/SSL bağlantıları, otomatik olarak imzalanan sertifikalardaki anahtarın uzunluğu CA tarafından oluşturulan sertifikalardaki anahtardan daha kısa olduğundan güçlü güvenlik sağlamaz. Ortadaki adam saldırılarına karşı hassaslar. Üretim ortamında veya İnternet'e bağlı sunucularda otomatik olarak imzalanan sertifikalar kullanan TLS/SSL'ye güvenmemelisiniz.
Ekinlikler
31 Mar 23 - 2 Nis 23
En büyük SQL, Fabric ve Power BI öğrenme etkinliği. 31 Mart – 2 Nisan. 400 ABD doları tasarruf etmek için FABINSIDER kodunu kullanın.
Bugün kaydolunEğitim
Sertifikasyon
Microsoft Sertifikalı: Azure Veritabanı Yöneticisi Uzmanlık - Certifications
Microsoft PaaS ilişkisel veritabanı tekliflerini kullanarak bulut, şirket içi ve karma ilişkisel veritabanları için SQL Server veritabanı altyapısını yönetme.
Belgeler
ŞIFRELEME için SQL Server Veritabanı Altyapısını yapılandırma - SQL Server
Bu makalede, şifrelenmiş bağlantıları etkinleştirmek için bir SQL Server örneğinin nasıl yapılandırıldığı açıklanır.
Sertifika prosedürleri - SQL Server
SQL Server sertifikasını dışarı aktarmayı ve güvenilen Kök Sertifika Yetkilileri sertifika deposuna özel bir sertifika yetkilisi eklemeyi öğrenin.