For the complete documentation index, see llms.txt. This page is also available as Markdown.

Cifrado de conexiones a SQL Server

Proteger el tráfico de SQL Server es crítico para evitar la interceptación de credenciales y los ataques de intermediario. Devolutions Server siempre debería comunicarse con SQL Server mediante canales cifrados.

Habilitar el cifrado de SQL

  • En SQL Server Configuration Manager, habilite Force Encryption en la configuración de red de SQL Server.

Consulte el artículo de Microsoft Enable encrypted connections to the Database Engine para obtener instrucciones detalladas.

Usar un certificado válido

  • Instale un certificado TLS de confianza en SQL Server.

  • Evite los certificados autofirmados en entornos de producción.

  • Asegúrese de que el certificado incluya el FQDN del servidor y que haya sido emitido por una CA reconocida.

Verificación en el lado del cliente

  • Una vez que el entorno de SQL Server esté configurado correctamente, el único cambio necesario en Devolutions Server es habilitar Use SQL Server encrypted connection en la sección DatabaseAdvanced settings de la configuración de la instancia.

Consideraciones de compatibilidad

  • Los clientes antiguos que no admiten el cifrado podrían no poder conectarse.

  • Realice pruebas antes de habilitar Force Encryption en producción.

Notas sobre cumplimiento normativo

Las conexiones SQL cifradas se ajustan a los requisitos de estándares como PCI DSS y NIST, y deben considerarse obligatorias en cualquier entorno que gestione datos sensibles de autenticación o de bóvedas.

Última actualización

¿Te fue útil?