Cifrado de conexiones a SQL Server
Proteger el tráfico de SQL Server es crítico para evitar la interceptación de credenciales y los ataques de intermediario. Devolutions Server siempre debería comunicarse con SQL Server mediante canales cifrados.
Habilitar el cifrado de SQL
En SQL Server Configuration Manager, habilite Force Encryption en la configuración de red de SQL Server.
Usar un certificado válido
Instale un certificado TLS de confianza en SQL Server.
Evite los certificados autofirmados en entornos de producción.
Asegúrese de que el certificado incluya el FQDN del servidor y que haya sido emitido por una CA reconocida.
Verificación en el lado del cliente
Una vez que el entorno de SQL Server esté configurado correctamente, el único cambio necesario en Devolutions Server es habilitar Use SQL Server encrypted connection en la sección Database – Advanced settings de la configuración de la instancia.
Consideraciones de compatibilidad
Los clientes antiguos que no admiten el cifrado podrían no poder conectarse.
Realice pruebas antes de habilitar Force Encryption en producción.
Notas sobre cumplimiento normativo
Las conexiones SQL cifradas se ajustan a los requisitos de estándares como PCI DSS y NIST, y deben considerarse obligatorias en cualquier entorno que gestione datos sensibles de autenticación o de bóvedas.
Última actualización
¿Te fue útil?