2015-09-16 2 views
0

У меня есть стандарт SQL Server 2012, размещенный на 64-битном сервере DataCenter Windows 2008 R2. У меня есть требование установить Силовое шифрование на SQL Server на Да, что легко сделать.Синтаксическое шифрование SQL Server с сертификатом DoD

Что мне нужно с помощью справки о DoD Certificate, откуда я могу получить сертификат DoD? и я просто устанавливаю его на сервер, на котором находится SQL Server? Я нашел эту ссылку, интересно, если я могу использовать это: http://dodpki.c3pki.chamb.disa.mil/rootca.html

+0

Вы хотите шифровать SP и View ?? – wiretext

+0

Можете ли вы дать более подробную информацию, пожалуйста. Вы спрашиваете, хочу ли я зашифровать соединение для хранимых процедур и sql Views? – DavidJS

ответ

0

Вашей гиперссылка не является общедоступным, однако, так как имя на файл rootca.html он может содержать информацию о том, как получить корневой ЦС Предоставлен сертификат. Когда вы используете диспетчер конфигурации SQL Server, чтобы установить принудительное шифрование в значение true, вы должны либо настроить сертификат для использования, либо сервер будет использовать самоподписанный сертификат. Опасность безопасности при настройке этого параметра и использовании самоподписанного сертификата заключается в том, что он оставляет ваш сервер уязвимым для человека в средней атаке. Требования к созданию сертификата, который будет использоваться для шифрования соединений, находятся в MSDN. Я бы рекомендовал хотя бы использовать сертификат домена, созданный центром сертификации домена. Вы, вероятно, должны придерживаться стандартов, если это для DOD. После создания сертификата и связанного с ним закрытого ключа их необходимо добавить в хранилище сертификатов учетной записи службы, использующей механизм базы данных SQL Server. После этого его можно выбрать для использования в диспетчере конфигурации в том же диалоговом окне, что и параметр принудительного шифрования под другой вкладкой. После того, как это настроено и служба перезагрузится, вы можете проверить, что соединения зашифрованы с помощью инструкции sql, приведенной ниже:

select * from sys.dm_exec_connections 
Смежные вопросы