Protocolos para propiedades de MSSQLSERVER (pestaña Marcas)

Se aplica a:SQL Server en Windows

Al instalar un certificado en el servidor, use la pestaña Marcas del cuadro de diálogo Propiedades de Protocolos de MSSQLSERVER para ver o especificar las opciones de cifrado de protocolo y ocultar instancia. SQL Server debe reiniciarse para habilitar o deshabilitar la opción Forzar cifrado.

Para cifrar conexiones, debe proporcionar a Motor de base de datos de SQL Server un certificado. Si no hay ningún certificado instalado, SQL Server genera un certificado autofirmado cuando se inicia la instancia. Este certificado autofirmado se puede usar en lugar de un certificado de una entidad emisora de certificados de confianza, pero no proporciona autenticación ni no repudio.

Precaución

Capa de Transporte Seguro (TLS), anteriormente conocida como Capa de Conexión Segura (SSL), las conexiones cifradas mediante un certificado autofirmado no ofrecen una gran seguridad. Son susceptibles a ataques de tipo intermediario. No debe confiar en TLS mediante certificados autofirmados en un entorno de producción o en servidores conectados a Internet.

El proceso de inicio de sesión siempre está cifrado. Si Forzar el cifrado está establecido en , todas las comunicaciones entre el cliente y el servidor se cifrarán, y los clientes que se conecten al Motor de base de datos deberán estar configurados para confiar en la entidad de certificación raíz del certificado de servidor.

Para obtener más información sobre la formación sobre el cifrado, consulte Cifrado de conexiones a SQL Server mediante la importación de un certificado.

Servidores de clúster

Si desea usar el cifrado con un clúster de conmutación por error, debe instalar el certificado de servidor con el nombre DNS completo del servidor virtual en todos los nodos del clúster de conmutación por error. Por ejemplo, si tiene un clúster con dos nodos cuyos nombres son test1.contoso.com y test2.contoso.com y un servidor virtual denominado virtsql, debe instalar un certificado para virtsql.contoso.com en ambos nodos. A continuación, puede activar la casilla Forzar cifrado en la del Administrador de configuración de SQL Server para configurar el clúster de conmutación por error para el cifrado.

Opciones

Forzar el cifrado

El cifrado es un método para mantener la confidencialidad de la información reservada y consiste en alterar los datos para darles un formato ilegible. El cifrado asegura que los datos permanecen seguros, incluso si se ven los paquetes durante el proceso de transmisión. Para utilizar el enlace del canal, configure Forzar cifrado en Encendido y configure Protección ampliada en la pestaña Avanzado.

Para obtener más información, consulte Cifrado de conexiones a SQL Server mediante la importación de un certificado.

Forzar el cifrado estricto

Se aplica a: SQL Server 2022 (16.x) y versiones posteriores.

La configuración de red de SQL Server obliga a todos los clientes a usar el tipo de cifrado estricto. Los clientes o características sin el cifrado de conexión estricto no se podrán conectar a SQL Server.

Para habilitar el cifrado estricto, debe agregar un certificado que no sea autofirmado y la aplicación debe usar un controlador que admita TDS 8.0. Para obtener más información, consulte TDS 8.0.

Ocultar instancia

Permite impedir que el servicio SQL Server Browser exponga esta instancia de Motor de base de datos a los equipos cliente que intenten buscarla con el botón Examinar . Para conectarse a instancias con nombre en el servidor, las aplicaciones cliente deben especificar la información del punto de conexión del protocolo. Por ejemplo, el número de puerto o el nombre de canalización con nombre, como tcp:server,5000. Para obtener más información, vea Iniciar sesión en SQL Server.