Crittografia delle connessioni a SQL Server
Proteggere il traffico di SQL Server è fondamentale per prevenire l'intercettazione delle credenziali e gli attacchi man-in-the-middle. Devolutions Server dovrebbe sempre comunicare con SQL Server tramite canali crittografati.
Abilitare la crittografia SQL
In SQL Server Configuration Manager, abiliti Force Encryption in SQL Server Network Configuration.
Utilizzare un certificato valido
Installi un certificato TLS attendibile su SQL Server.
Eviti i certificati autofirmati negli ambienti di produzione.
Si assicuri che il certificato includa l'FQDN del server e sia emesso da una CA riconosciuta.
Verifica lato client
Dopo aver configurato correttamente l'ambiente SQL Server, l'unica modifica necessaria in Devolutions Server è abilitare Use SQL Server encrypted connection nella sezione Database – Advanced settings delle impostazioni dell'istanza.
Considerazioni sulla compatibilità
I client legacy che non supportano la crittografia potrebbero non riuscire a connettersi.
Esegua dei test prima di abilitare Force Encryption in produzione.
Note sulla conformità
Le connessioni SQL crittografate sono conformi ai requisiti di standard come PCI DSS e NIST e dovrebbero essere considerate obbligatorie per qualsiasi ambiente che gestisce dati sensibili di autenticazione o della cassaforte.
Ultimo aggiornamento
È stato utile?