Как настроить SSL на экземпляре SQL Server, чтобы позволить выделенным пользователям получать к нему удаленный доступ?
Я настроил экземпляр SQL Server, чтобы разрешить выделенным пользователям удаленный доступ к нему.
Строка подключения Data Source = 192.168.1.2,1433\sqlexpress;etc...
был проверен и работает.
Однако я не настроил SSL для защиты связи.
Как настроить SSL на экземпляре SQL Server, чтобы позволить выделенным пользователям получать к нему удаленный доступ?
редактировать 1
Выделенный пользователь будет управлять своей базой данных с помощью Sql Server Management Studio. Я хочу защитить связь, когда он / она администрирует базу данных с помощью Sql Server Management Studio.
1 ответ
Я считаю, что сертификаты - это путь, и, похоже, это хорошо документировано здесь: http://support.microsoft.com/kb/316898
В идеале пользователи должны подключаться к серверу приложений (в Интернете?), А сервер приложений должен быть единственным устройством, подключающимся к серверу базы данных. Это облегчает защиту и упрощает реализацию таких вещей, как шифрование по сети.
Я также предположил бы, что вы можете зашифровать трафик с сервера приложений на сервер базы данных на выбранном порту с помощью IPSEC или аналогичного.