Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir:Windows üzerinde SQL Server
Sunucuya bir sertifika yüklendiğinde, protokol şifrelemesini görüntülemek veya belirtmek ve örnek seçeneklerini gizlemek için MSSQLSERVER Özellikleri için Protokoller iletişim kutusundaki Bayraklar sekmesini kullanın. Şifrelemeyi Zorla ayarını etkinleştirmek veya devre dışı bırakmak için SQL Server yeniden başlatılmalıdır.
Bağlantıları şifrelemek için SQL Server Veritabanı Altyapısı'nı bir sertifikayla sağlamalısınız. Bir sertifika yüklü değilse, örnek başlatıldığında SQL Server otomatik olarak imzalanan bir sertifika oluşturur. Bu otomatik olarak imzalanan sertifika, güvenilen bir sertifika yetkilisinden gelen sertifika yerine kullanılabilir, ancak kimlik doğrulaması veya reddedilme sağlamaz.
Dikkat
Daha önce Güvenli Yuva Katmanı (SSL) olarak bilinen Aktarım Katmanı Güvenliği (TLS), otomatik olarak imzalanan bir sertifika kullanılarak şifrelenmiş bağlantılar güçlü güvenlik sağlamaz. Ortadaki adam saldırılarına karşı savunmasızdırlar. Üretim ortamında veya İnternet'e bağlı sunucularda otomatik olarak imzalanan sertifikalar kullanan TLS'ye güvenmemelisiniz.
Oturum açma işlemi her zaman şifrelenir. Şifrelemeyi ZorlaEvet olarak ayarlandığında, tüm istemci/sunucu iletişimi şifrelenir ve Veritabanı Altyapısı'na bağlanan istemcilerin sunucu sertifikasının kök yetkilisine güvenecek şekilde yapılandırılması gerekir.
Şifrelemeyle ilgili daha fazla bilgi için bkz. Sertifikayı içeri aktararak SQL Server bağlantılarını şifreleme.
Küme sunucuları
Şifrelemeyi bir yük devretme kümesiyle kullanmak istiyorsanız, yük devretme kümesindeki tüm düğümlere sanal sunucunun tam DNS adına sahip sunucu sertifikasını yüklemeniz gerekir. Örneğin, test1.contoso.com ve test2.contoso.com adlı düğümlere ve virtsql adlı bir sanal sunucuya sahip iki düğümlü bir kümeniz varsa, her iki düğüme de virtsql.contoso.com için bir sertifika yüklemeniz gerekir. Ardından, yük devretme kümenizi şifreleme için yapılandırmak için SQL Server Configuration Manager'daŞifrelemeyi Zorla onay kutusunu işaretleyebilirsiniz.
Seçenekler
Şifrelemeyi Zorla
Şifreleme, verileri okunamaz bir biçime değiştirerek hassas bilgileri gizli tutmaya yönelik bir yöntemdir. Şifreleme, iletim paketleri iletim işlemi sırasında görüntülense bile verilerin güvende kalmasını sağlar. Kanal bağlamayı kullanmak için Şifrelemeyi Zorla seçeneğini Açık olarak ayarlayın ve Gelişmiş sekmesinde Genişletilmiş Koruma'yı yapılandırın.
Daha fazla bilgi için bkz. Sertifikayı içeri aktararak SQL Server bağlantılarını şifreleme.
Katı Şifrelemeyi Zorla
Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.
SQL Server Ağ Yapılandırması, tüm istemcileri şifreleme türü olarak katı kullanmaya zorlar. Katı bağlantı şifrelemesi olmayan istemciler veya özellikler SQL Server'a bağlanamaz.
Katı şifrelemeyi etkinleştirmek için otomatik olarak imzalı olmayan bir sertifika eklemeniz ve uygulamanızın TDS 8.0'ı destekleyen bir sürücü kullanması gerekir. Daha fazla bilgi için bkz. TDS 8.0.
Örneği Gizle
SQL Server Tarayıcı Hizmeti'nin Veritabanı Altyapısı'nın bu örneğini Gözat düğmesini kullanarak örneği bulmaya çalışan istemci bilgisayarlara ifşa etmesini engelleyin. Sunucudaki adlandırılmış örneklere bağlanmak için istemci uygulamalarının protokol uç noktası bilgilerini belirtmesi gerekir. Örneğin, bağlantı noktası numarası veya adlandırılmış kanal adı, örneğin tcp:server,5000. Daha fazla bilgi için bkz. SQL Server'da oturum açma.