MSSQLSERVER Özellikleri protokolleri (Bayraklar sekmesi)

Şunlar için geçerlidir:Windows üzerinde SQL Server

Sunucuya bir sertifika yüklendiğinde, protokol şifrelemesini görüntülemek veya belirtmek ve örnek seçeneklerini gizlemek için MSSQLSERVER Özellikleri için Protokoller iletişim kutusundaki Bayraklar sekmesini kullanın. Şifrelemeyi Zorla ayarını etkinleştirmek veya devre dışı bırakmak için SQL Server yeniden başlatılmalıdır.

Bağlantıları şifrelemek için SQL Server Veritabanı Altyapısı'nı bir sertifikayla sağlamalısınız. Bir sertifika yüklü değilse, örnek başlatıldığında SQL Server otomatik olarak imzalanan bir sertifika oluşturur. Bu otomatik olarak imzalanan sertifika, güvenilen bir sertifika yetkilisinden gelen sertifika yerine kullanılabilir, ancak kimlik doğrulaması veya reddedilme sağlamaz.

Dikkat

Daha önce Güvenli Yuva Katmanı (SSL) olarak bilinen Aktarım Katmanı Güvenliği (TLS), otomatik olarak imzalanan bir sertifika kullanılarak şifrelenmiş bağlantılar güçlü güvenlik sağlamaz. Ortadaki adam saldırılarına karşı savunmasızdırlar. Üretim ortamında veya İnternet'e bağlı sunucularda otomatik olarak imzalanan sertifikalar kullanan TLS'ye güvenmemelisiniz.

Oturum açma işlemi her zaman şifrelenir. Şifrelemeyi ZorlaEvet olarak ayarlandığında, tüm istemci/sunucu iletişimi şifrelenir ve Veritabanı Altyapısı'na bağlanan istemcilerin sunucu sertifikasının kök yetkilisine güvenecek şekilde yapılandırılması gerekir.

Şifrelemeyle ilgili daha fazla bilgi için bkz. Sertifikayı içeri aktararak SQL Server bağlantılarını şifreleme.

Küme sunucuları

Şifrelemeyi bir yük devretme kümesiyle kullanmak istiyorsanız, yük devretme kümesindeki tüm düğümlere sanal sunucunun tam DNS adına sahip sunucu sertifikasını yüklemeniz gerekir. Örneğin, test1.contoso.com ve test2.contoso.com adlı düğümlere ve virtsql adlı bir sanal sunucuya sahip iki düğümlü bir kümeniz varsa, her iki düğüme de virtsql.contoso.com için bir sertifika yüklemeniz gerekir. Ardından, yük devretme kümenizi şifreleme için yapılandırmak için SQL Server Configuration Manager'daŞifrelemeyi Zorla onay kutusunu işaretleyebilirsiniz.

Seçenekler

Şifrelemeyi Zorla

Şifreleme, verileri okunamaz bir biçime değiştirerek hassas bilgileri gizli tutmaya yönelik bir yöntemdir. Şifreleme, iletim paketleri iletim işlemi sırasında görüntülense bile verilerin güvende kalmasını sağlar. Kanal bağlamayı kullanmak için Şifrelemeyi Zorla seçeneğini Açık olarak ayarlayın ve Gelişmiş sekmesinde Genişletilmiş Koruma'yı yapılandırın.

Daha fazla bilgi için bkz. Sertifikayı içeri aktararak SQL Server bağlantılarını şifreleme.

Katı Şifrelemeyi Zorla

Şunlar için geçerlidir: SQL Server 2022 (16.x) ve sonraki sürümleri.

SQL Server Ağ Yapılandırması, tüm istemcileri şifreleme türü olarak katı kullanmaya zorlar. Katı bağlantı şifrelemesi olmayan istemciler veya özellikler SQL Server'a bağlanamaz.

Katı şifrelemeyi etkinleştirmek için otomatik olarak imzalı olmayan bir sertifika eklemeniz ve uygulamanızın TDS 8.0'ı destekleyen bir sürücü kullanması gerekir. Daha fazla bilgi için bkz. TDS 8.0.

Örneği Gizle

SQL Server Tarayıcı Hizmeti'nin Veritabanı Altyapısı'nın bu örneğini Gözat düğmesini kullanarak örneği bulmaya çalışan istemci bilgisayarlara ifşa etmesini engelleyin. Sunucudaki adlandırılmış örneklere bağlanmak için istemci uygulamalarının protokol uç noktası bilgilerini belirtmesi gerekir. Örneğin, bağlantı noktası numarası veya adlandırılmış kanal adı, örneğin tcp:server,5000. Daha fazla bilgi için bkz. SQL Server'da oturum açma.