PANTHEON™ Help

 Toc
 Primjer Office 365
 Početna stranica
 Plan računa
[Collapse]PANTHEON
 [Collapse]PANTHEON priručnici
  [Expand]Vodič kroz Datalab PANTHEON Farming
  [Expand]Vodič za mobilni POS
  [Expand]Vodič po PANTHEON Vet
  [Collapse]Vodič po DataLab PANTHEON™-u
   [Expand]Pomoć
   [Expand]Postavke
   [Expand]Narudžbe
   [Expand]Roba
   [Expand]Proizvodnja
   [Expand]Servis
   [Expand]POS
   [Expand]Novac
   [Expand]Kadrovi
   [Expand]Radna površina
   [Expand]Analize
   [Expand]Plansko-analitički alati ZEUS
   [Expand]Poruke programa
   [Expand]Dodatni programi
   [Collapse]Sistemska okolina
     MS SQL server
    [Collapse]SQL poslužitelj
      Instalacija MS SQL Management Studio
      Nadogradnja SQL servera na verziju 2019
     [Expand]Instalacija SQL poslužitelja
      Promjena redoslijeda sortiranja na SQL poslužitelju
      SQL Server Agent
     [Expand]Sigurnosna politika
     [Collapse]Sigurnosna politika na MS SQL
       Šifriranje SQL Server veza
     [Expand]Biblioteka korisnih T-SQL naredbi
    [Expand]Postavljanje (instalacija)
    [Expand]Automatsko izvođenje
    [Expand]ODBC sučelje
    [Expand]PANTHEON™
    [Expand]DataLab Utilities
    [Expand]Administracija baze podataka
    [Expand]Strojna oprema
   [Expand]Dodatni programi
   [Expand]Stari proizvodi
    Riječnik pojmova
 [Collapse]PANTHEON korisnički priručnici
  [Expand]Korisnički priručnik za DataLab PANTHEON™
  [Expand]Kor korisnički priručnik za PANTHEON Vet
  [Expand]Korisnički priručnik za PANTHEON maloprodaju
 Kako RLS funkcionira u praksi
[Collapse]Bilance
  Prenos bilance na druga poduzeća
  Uvoz/Izvoz bilanc
 Unaprijediti
[Collapse]PANTHEON Web
 [Collapse]Vodiči po PANTHEON Web
  [Expand]Vodič po PANTHEON Web Light-u
  [Expand]Vodič za PANTHEON Web Terminal
  [Expand]Arhiva starih proizvoda
  [Expand]Vodič po PANTHEON Web Legal
 [Collapse]Korisnički priručnici za PANTHEON Web
  [Expand]Početak rada s PANTHEON Web-om
  [Expand]Korisnički priručnik za PANTHEON Web Light
  [Expand]Korisnički priručnik za PANTHEON Web Terminal
  [Expand]Korisnički priručnik za PANTHEON Web Legal
  [Expand]Arhiva starih proizvoda
[Collapse]PANTHEON Granule
 [Collapse]Vodič po PANTHEON Granulama
  [Expand]Granule za Servis na terenu
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i Zadaci
  [Expand]Granula Kontrolna tabla
  [Expand]Granula B2B narudžbe
  [Expand]Inventar Fiksne Imovine Granula
  [Expand]Inventar Skladišta Granula
 [Collapse]Korisnički priručnik za PANTHEON Granule
   Početak
   Korištenje PANTHEON Granula u imaginarnom poduzeću Tecta
  [Expand]PANTHEON Granule i aktivacija
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i zadaci
  [Expand]Granula B2B narudžbe
  [Expand]Granula Nadzorna ploča
  [Expand]Granula Servis na terenu
   Česta pitanja i odgovori
  [Expand]Inventar dugotrajne imovine
  [Expand]Granula Inventura skladišta
   Arhiva
 Baza podataka
 Promjene koda
 Otklanjanje poteškoća
 ARES - RLS Kompatibilni Mod
 RLS Pitanja i Odgovori

Load Time: 609,3791 ms
"
  8727 | 9275 | 426287 | AI translated
Label

Šifriranje SQL Server veza

Šifriranje SQL Server veza

Šifriranje SQL Server veza

Po zadanim postavkama, veza između poslužitelja baze podataka i klijenta nije šifrirana, što omogućuje presretanje komunikacijskog kanala i čitanje podataka. To predstavlja veliki sigurnosni rizik, čak i za nekritične podatke.

Veza se može šifrirati korištenjem VPN veza između poslužitelja i klijenta, ali SQL Server sam po sebi ima neke mehanizme šifriranja koji sprječavaju neovlašteni pristup. Ovdje će biti obuhvaćene dvije metode. Prva je jednostavnija, dok je druga složenija, ali nudi veću kontrolu nad razinom sigurnosti.

 

Jednostavna metoda bez sigurnosnog certifikata

Pokrenite SQL Server Configuration Manager. U SQL Server 2005 Network Configuration, otvorite svojstva za Protocols for SQL2005. Postavite ForceEncryption na Yes.

065176.gif

 

Postavite ForceEncryption na Yes

065177.gif

 

Ponovno pokrenite instancu SQL Servera kako bi promjena stupila na snagu.

Sada će SQL Server automatski generirati certifikat. Budući da klijenti koji koriste Windows operativne sustave već imaju instalirane potrebne Microsoft ključeve, njihove veze s tom instancom SQL Servera bit će šifrirane.

Loša strana ove metode je što ne možete konfigurirati način šifriranja. Nadalje, sve veze s instancom SQL Servera su šifrirane, što možda nije poželjno za lokalne veze.

Kada koristite ovu metodu, provjerite da ne pokrećete PANTHEON s /SSLprekidačem

. Ovo se koristi samo za drugu metodu.

Složena metoda sa sigurnosnim certifikatom Uz ovu metodu, svojstvo ForceEncryption spomenuto gore mora bitiNo

065178.gif

 

. Na kartici Certificate

065179.gif

 

, odaberite certifikat koji morate nabaviti od certifikacijske autoritete (CA), na primjer VeriSign. Navedite FQDN (potpuno kvalificirano ime domene) instance SQL Servera ako će se klijenti izvan lokalne mreže povezivati s njom. Za lokalnu upotrebu dovoljno je lokalno ime instance SQL Servera.

Napominjemo da ako dobijete certifikat od jedne od etabliranih certifikacijskih autoriteta, klijenti će najvjerojatnije već imati instalirane relevantne ključeve. Ako već imate certifikat, pokrenite PANTHEON s prekidačem /SSL i njegova veza s poslužiteljem bit će šifrirana. Više informacija o prekidaču /SSL možete pronaći uCommand Line Parameters

. Možete sami pripremiti certifikat i odgovarajuće ključeve. Za to vam je potrebno instalirati Certificate Services, koji su dio Windows 2003 Servera. U Internet Exploreru, idite na http://Local/CertSrv

što otvara stranicu za upravljanje certifikatima. U ovom primjeru, certifikacijska autoriteta zove se ProdIT, koja je također izdavatelj certifikata. KlikniteRequest a certificate

065180.gif

 

. Zatim klikniteadvanced certificate request

065181.gif

 

. I na krajuCreate and submit request to this CA

065182.gif

 

. Na stranici Advanced Certificate Request unesite potpuno kvalificirano ime domene instance poslužitelja ako želite da bude dostupna izvan lokalne mreže. Inače, lokalno ime je dovoljno. U vrsti potrebnog certifikata odaberiteServer Authentication Certificate . Također odaberite veličinu ključa. Provjerite da ste odabraliStore certificate in the local computer certificate store. Možete također odrediti prijateljsko ime za certifikat ( MS SQL Certificate

u ovom primjeru). Kliknite Submit

065183.gif

 

nakon što ste postavili sve opcije. Nakon podnošenja zahtjeva, otvoriteMicrosoft Managment Console (MMC) , dodajte Certification Authority snap-in i aktivirajte ga odabirom Issue

065184.gif

 

u kontekstnom izborniku. Nakon aktiviranja certifikata u Management Console, vratite se na Certificate Services. Kliknite View the status of a pending certificate request

065185.gif

 

kako biste provjerili status certifikata.

065186.gif

 

Odaberite svoj certifikat. Ako je certifikat uspješno izdan, klikniteInstall this certfificate

065187.gif

 

.

065188.gif

 

Nakon što je certifikat instaliran, možete ga odabrati u SQL Server Configuration Manageru.

Kako bi klijenti mogli uspostaviti sigurnu vezu, moraju instalirati ključ certifikata, koji prvo morate izvesti. Otvorite Microsoft Managment Console (MMC), dodajte Certificates snap-in, pronađite svoj certifikat u Personal

065189.gif

 

mapi i izvezite ga iz kontekstnog izbornika. Provjerite da ste odabrali Cryptographic Message Syntax Standard- PKCS #7 Certificates (.P7B) i omogućili opcijuInclude all certificates in the certification path if possible

065190.gif

 

. Klijenti zatim mogu instalirati izvezeni certifikat, bilo desnim klikom na datoteku i odabiromInstall Certificate , ili putem Internet Explorera. U čarobnjaku za uvoz certifikata preporučuje se odabrati opcijuAutomatically select the certificate store based in the type of certificate . Alternativno, možete ručno odabrati pohranu certifikata. Ako to učinite, odaberiteTrusted Root Certification Authorities

065191.gif

 

.

065192.gif

 

Ako je uvoz uspješan, klijenti bi trebali vidjeti vašu certifikacijsku autoritetu (ProdIT u ovom primjeru) među Trusted Root Certification Authorities. Klijenti koji pokreću PANTHEON s prekidačem /SSL prekidačem



 

Rate this topic
Was this topic usefull?
Comments
Comment will also bo visible in forum!