Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à :SQL Server sur Windows
Lorsqu'un certificat est installé sur le serveur, utilisez l'onglet Indicateurs dans la boîte de dialogue Propriétés de Protocoles pour MSSQLSERVER pour afficher ou spécifier les options de chiffrement de protocole et de masquage d'instance. SQL Server doit être redémarré pour activer ou désactiver le paramètre Forcer le chiffrement.
Pour chiffrer les connexions, vous devez fournir un certificat au Moteur de base de données SQL Server. Si aucun certificat n’est installé, SQL Server génère un certificat auto-signé au démarrage de l’instance. Ce certificat auto-signé peut être utilisé à la place d’un certificat émanant d’une autorité de certification approuvée, mais il ne fournit ni authentification ni non-répudiation.
Attention
Tls (Transport Layer Security), précédemment appelé SSL (Secure Sockets Layer), les connexions chiffrées à l’aide d’un certificat auto-signé ne fournissent pas de sécurité forte. Elles sont vulnérables aux attaques de l’intercepteur. Vous ne devez pas vous appuyer sur TLS à l’aide de certificats auto-signés dans un environnement de production ou sur des serveurs connectés à Internet.
Le processus de connexion est toujours chiffré. Quand l’option Forcer le chiffrement a la valeur Oui, toutes les communications client/serveur sont chiffrées, et les clients qui se connectent au moteur de base de données doivent être configurés de manière à approuver l’autorité racine du certificat de serveur.
Pour plus d’informations sur le chiffrement, consultez Chiffrer les connexions à SQL Server en important un certificat.
Serveurs de clusters
Si vous souhaitez utiliser le chiffrement à l'aide d'un cluster de basculement, vous devez installer le certificat du serveur avec le nom DNS complet du serveur virtuel sur tous les nœuds du cluster de basculement. Par exemple, si vous avez un cluster à deux nœuds nommés test1.contoso.com et test2.contoso.com ainsi qu’un serveur virtuel nommé virtsql, vous devez installer un certificat pour virtsql.contoso.com sur les deux nœuds. Vous pouvez ensuite cocher la case Forcer le chiffrement du Gestionnaire de configuration SQL Server pour configurer le chiffrement sur le cluster de basculement.
Options
Forcer le chiffrement
Le chiffrement est une méthode permettant de préserver la confidentialité des informations en changeant les données en un format non lisible. Le chiffrement garantit que les données demeurent confidentielles, même si les paquets de transmission sont visualisés pendant la transmission. Pour utiliser une liaison de canal, choisissez la valeur Activé pour l'option Forcer le chiffrement et configurez la Protection étendue sous l'onglet Avancé .
Pour plus d’informations, consultez Chiffrer les connexions à SQL Server en important un certificat.
Forcer le chiffrement strict
S’applique à : SQL Server 2022 (16.x) et versions ultérieures.
La configuration du réseau SQL Server force tous les clients à utiliser le chiffrement strict. Tous les clients ou fonctionnalités sans chiffrement strict des connexions seront empêchés de se connecter à SQL Server.
Pour activer le chiffrement strict, vous devez ajouter un certificat qui n’est pas auto-signé, et votre application doit utiliser un pilote qui prend en charge TDS 8.0. Pour plus d’informations, consultez TDS 8.0.
Masquer l'instance
Empêche le service SQL Server Browser d’exposer cette instance du moteur de base de données aux ordinateurs clients dont les utilisateurs tentent de localiser l’instance à l’aide du bouton Parcourir. Pour se connecter à des instances nommées sur le serveur, les applications clientes doivent spécifier les informations de point de terminaison de protocole. Par exemple, le numéro de port ou le nom de canal nommé, tel que tcp:server,5000. Pour plus d’informations, consultez Se connecter à SQL Server.