For the complete documentation index, see llms.txt. This page is also available as Markdown.

Verschlüsselung von Verbindungen zu SQL Server

Die Absicherung des SQL Server-Datenverkehrs ist kritisch, um das Abfangen von Anmeldeinformationen und Man-in-the-Middle-Angriffe zu verhindern. Devolutions Server sollte immer über verschlüsselte Kanäle mit SQL Server kommunizieren.

SQL-Verschlüsselung aktivieren

  • Aktivieren Sie im SQL Server Configuration Manager die Option Force Encryption unter der SQL Server-Netzwerkkonfiguration.

Ausführliche Anweisungen finden Sie im Microsoft-Artikel Enable encrypted connections to the Database Engine.

Ein gültiges Zertifikat verwenden

  • Installieren Sie ein vertrauenswürdiges TLS-Zertifikat auf SQL Server.

  • Vermeiden Sie selbstsignierte Zertifikate in Produktionsumgebungen.

  • Stellen Sie sicher, dass das Zertifikat den FQDN des Servers enthält und von einer anerkannten CA ausgestellt wurde.

Clientseitige Überprüfung

  • Nachdem die SQL Server-Umgebung ordnungsgemäß konfiguriert ist, besteht die einzige in Devolutions Server erforderliche Änderung darin, Use SQL Server encrypted connection im Abschnitt DatabaseAdvanced settings der Instanzeinstellungen zu aktivieren.

Kompatibilitätsaspekte

  • Ältere Clients, die keine Verschlüsselung unterstützen, können möglicherweise keine Verbindung herstellen.

  • Führen Sie Tests durch, bevor Sie Force Encryption in der Produktion aktivieren.

Compliance-Hinweise

Verschlüsselte SQL-Verbindungen entsprechen den Anforderungen von Standards wie PCI DSS und NIST und sollten für jede Umgebung, die sensible Authentifizierungs- oder Tresordaten verarbeitet, als verpflichtend betrachtet werden.

Zuletzt aktualisiert

War das hilfreich?