Verschlüsselung von Verbindungen zu SQL Server
Die Absicherung des SQL Server-Datenverkehrs ist kritisch, um das Abfangen von Anmeldeinformationen und Man-in-the-Middle-Angriffe zu verhindern. Devolutions Server sollte immer über verschlüsselte Kanäle mit SQL Server kommunizieren.
SQL-Verschlüsselung aktivieren
Aktivieren Sie im SQL Server Configuration Manager die Option Force Encryption unter der SQL Server-Netzwerkkonfiguration.
Ein gültiges Zertifikat verwenden
Installieren Sie ein vertrauenswürdiges TLS-Zertifikat auf SQL Server.
Vermeiden Sie selbstsignierte Zertifikate in Produktionsumgebungen.
Stellen Sie sicher, dass das Zertifikat den FQDN des Servers enthält und von einer anerkannten CA ausgestellt wurde.
Clientseitige Überprüfung
Nachdem die SQL Server-Umgebung ordnungsgemäß konfiguriert ist, besteht die einzige in Devolutions Server erforderliche Änderung darin, Use SQL Server encrypted connection im Abschnitt Database – Advanced settings der Instanzeinstellungen zu aktivieren.
Kompatibilitätsaspekte
Ältere Clients, die keine Verschlüsselung unterstützen, können möglicherweise keine Verbindung herstellen.
Führen Sie Tests durch, bevor Sie Force Encryption in der Produktion aktivieren.
Compliance-Hinweise
Verschlüsselte SQL-Verbindungen entsprechen den Anforderungen von Standards wie PCI DSS und NIST und sollten für jede Umgebung, die sensible Authentifizierungs- oder Tresordaten verarbeitet, als verpflichtend betrachtet werden.
Zuletzt aktualisiert
War das hilfreich?