Saltar al contenido

¿Cómo validar que el tráfico de SQL Server esté encriptado?

Solución:

Puede usar algo como Wireshark para ver los paquetes que se transmiten a través de la red.

Usted revisa el encrypt_option columna de la sys.dm_exec_connections DMV. De esta manera, no solo puede probar que está encriptado, sino que también puede validar en su aplicación en el momento del inicio. Para aplicar el cifrado, siga los métodos descritos en este MSDN Cómo: Habilitar conexiones cifradas al motor de base de datos. Si el cliente o el servidor fuerzan el cifrado y se proporciona un certificado y el cliente acepta el certificado del servidor, la conexión se cifrará. Para validar que el tráfico está encriptado, puede usar la herramienta integrada netmon.exe (debe instalarse desde ad / eliminar componentes del sistema), descargar Microsoft Network Monitor 3.2 u otras herramientas de terceros.

Como alternativa, el sitio de implementación puede aplicar el cifrado IPSec.

Establecería Force Protocol Encryption en verdadero y Trust Server Certificate en verdadero en la cadena de conexión db. El servidor debería fallar al establecer una conexión si no puede proporcionarle una conexión encriptada como la solicitó. Hay un artículo que trata sobre el cifrado con SQL Server 2005 y versiones posteriores.

Una prueba simple es probar una conexión con y sin encriptación y fallar cuando distribuye el tipo de conexión no deseada. entonces depende del DBA, TI o usted configurar el servidor para que se ajuste a sus requisitos.

¡Haz clic para puntuar esta entrada!
(Votos: 0 Promedio: 0)



Utiliza Nuestro Buscador

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *