For the complete documentation index, see llms.txt. This page is also available as Markdown.

Crittografia delle connessioni a SQL Server

Proteggere il traffico di SQL Server è fondamentale per prevenire l'intercettazione delle credenziali e gli attacchi man-in-the-middle. Devolutions Server dovrebbe sempre comunicare con SQL Server tramite canali crittografati.

Abilitare la crittografia SQL

  • In SQL Server Configuration Manager, abiliti Force Encryption in SQL Server Network Configuration.

Consulti l'articolo di Microsoft Enable encrypted connections to the Database Engine per istruzioni dettagliate.

Utilizzare un certificato valido

  • Installi un certificato TLS attendibile su SQL Server.

  • Eviti i certificati autofirmati negli ambienti di produzione.

  • Si assicuri che il certificato includa l'FQDN del server e sia emesso da una CA riconosciuta.

Verifica lato client

  • Dopo aver configurato correttamente l'ambiente SQL Server, l'unica modifica necessaria in Devolutions Server è abilitare Use SQL Server encrypted connection nella sezione DatabaseAdvanced settings delle impostazioni dell'istanza.

Considerazioni sulla compatibilità

  • I client legacy che non supportano la crittografia potrebbero non riuscire a connettersi.

  • Esegua dei test prima di abilitare Force Encryption in produzione.

Note sulla conformità

Le connessioni SQL crittografate sono conformi ai requisiti di standard come PCI DSS e NIST e dovrebbero essere considerate obbligatorie per qualsiasi ambiente che gestisce dati sensibili di autenticazione o della cassaforte.

Ultimo aggiornamento

È stato utile?