Как настроить SSL на экземпляре SQL Server, чтобы позволить выделенным пользователям получать к нему удаленный доступ?

Я настроил экземпляр SQL Server, чтобы разрешить выделенным пользователям удаленный доступ к нему.

Строка подключения Data Source = 192.168.1.2,1433\sqlexpress;etc... был проверен и работает.

Однако я не настроил SSL для защиты связи.

Как настроить SSL на экземпляре SQL Server, чтобы позволить выделенным пользователям получать к нему удаленный доступ?

редактировать 1

Выделенный пользователь будет управлять своей базой данных с помощью Sql Server Management Studio. Я хочу защитить связь, когда он / она администрирует базу данных с помощью Sql Server Management Studio.

1 ответ

Решение

Я считаю, что сертификаты - это путь, и, похоже, это хорошо документировано здесь: http://support.microsoft.com/kb/316898

В идеале пользователи должны подключаться к серверу приложений (в Интернете?), А сервер приложений должен быть единственным устройством, подключающимся к серверу базы данных. Это облегчает защиту и упрощает реализацию таких вещей, как шифрование по сети.

Я также предположил бы, что вы можете зашифровать трафик с сервера приложений на сервер базы данных на выбранном порту с помощью IPSEC или аналогичного.

Другие вопросы по тегам