PANTHEON™ Help

 Toc
 Početna stranica
 Oblici ispisa
[Collapse]PANTHEON
 [Collapse]PANTHEON priručnici
  [Expand]Vodič po DataLab PANTHEON™-u
  [Expand]Vodič za mobilni POS
  [Expand]Vodič po PANTHEON Vet
  [Expand]Vodič kroz Datalab PANTHEON Farming
 [Collapse]PANTHEON korisnički priručnici
  [Collapse]Korisnički priručnik za DataLab PANTHEON™
   [Collapse]Kako započeti? (u izradi)
    [Expand]Poduzetnička enciklopedija i savjeti
     Prvi koraci u programu PANTHEON
    [Expand]Instalacija programa
    [Expand]Osnovni pojmovi i uputstva
    [Collapse]PANTHEON Sustavni podaci
     [Expand]PANTHEON Sustav podataka
     [Collapse]Microsoft SQL server
       Preuzimanje i instalacija
       Nadogradnja SQL servera na verziju 2019
       Preuzimanje i instaliranje Microsoft Management Studio
       Obnavljanje baze na SQL server
       Dodavanje korisnika na razinu poslužitelja (AddUser_PAX)
       Instalacija SQL-a za vanjski pristup
       Instalacija PANTHEON klijenata
      [Collapse]Sigurnosna politika na MS SQL
        Windows NT autorizacija
        SQL Server autorizacija
        Kreiranje korisničkih prijava
        Fixed server role
        Fixed database role
        Postavke prava SQL poslužitelja
        Šifriranje SQL Server veza
      [Expand]Biblioteka korisnih T-SQL naredbi
       SQLExecute.exe
      [Expand]SQL jobs
     [Expand]Microsoft Windows alati
     [Expand]Sigurnosna politika
     [Expand]Administracija baze podataka
    [Expand]PANTHEON Sigurnost
    [Expand]Primjer upotrebe PANTHEON-a u fiktivnom poduzeću
    [Expand]Često postavljana pitanja o Pantheonu (F.A.Q.)
   [Expand]ePoslovanje (u izradi)
   [Expand]Zakonske izmjene od 1.1.2024.
   [Expand]Prelazak na EURO
   [Expand]Postavke
   [Expand]Narudžbe
   [Expand]Fiskalizacija 2.0
   [Expand]Robno-materijalno knjigovodstvo
   [Expand]Proizvodnja
   [Expand]Servis
   [Expand]Pomoć za PANTHEON
   [Expand]Kadrovi
   [Expand]Novac
   [Expand]Plansko-analitički alati ZEUS
    Proizvodnja
    Osoblje
    Knjiženje na LT verziji
  [Expand]Korisnički priručnik za PANTHEON maloprodaju
  [Expand]Korisnički priručnik za PANTHEON Vet
  [Expand]Priručnik za korisnike Datalab PANTHEON Farminga
[Collapse]PANTHEON Web
 [Collapse]Vodiči po PANTHEON Web
  [Expand]Vodič po PANTHEON Web Light-u
  [Expand]Vodič za PANTHEON Web Terminal
  [Expand]Vodič po PANTHEON Web Legal
 [Collapse]Korisnički priručnici za PANTHEON Web
  [Expand]Početak rada s PANTHEON Web-om
  [Expand]Korisnički priručnik za PANTHEON Web Light
  [Expand]Korisnički priručnik za PANTHEON Web Terminal
  [Expand]Korisnički priručnik za PANTHEON Web Legal
 Tekstovi za dokumente
[Collapse]PANTHEON Granule
 [Collapse]Vodič po PANTHEON Granulama
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i Zadaci
  [Expand]Granula Kontrolna tabla
  [Expand]Granula B2B narudžbe
  [Expand]Granule za Servis na terenu
  [Expand]Inventar Fiksne Imovine Granula
  [Expand]Granula Inventura Skladišta
 [Collapse]Korisnički priručnik za PANTHEON Granule
  [Expand]Početak
  [Expand]Granula Kadrovi
  [Expand]Granula Putni nalozi
  [Expand]Granula Dokumenti i zadaci
  [Expand]Granula B2B narudžbe
  [Expand]Granula Nadzorna ploča
  [Expand]Granula Servis na terenu
  [Expand]Inventar dugotrajne imovine
  [Expand]Granula Inventura skladišta
 Načini dostave
 Elementi nadzorne ploče
 Izvještaji nadzorne ploče
 Ad hoc analize
[Collapse]ARES
  Postavljanje prikaza čarobnjaka u personalnoj mapi
 SQL uređivač
[Expand]Korisničke stranice

Load Time: 2093,8106 ms
"
  8727 | 9275 | 426287 | AI translated
Label

Šifriranje SQL Server veza

Šifriranje SQL Server veza

Šifriranje SQL Server veza

Po zadanim postavkama, veza između poslužitelja baze podataka i klijenta nije šifrirana, što omogućuje presretanje komunikacijskog kanala i čitanje podataka. To predstavlja veliki sigurnosni rizik, čak i za nekritične podatke.

Veza se može šifrirati korištenjem VPN veza između poslužitelja i klijenta, ali SQL Server sam po sebi ima neke mehanizme šifriranja koji sprječavaju neovlašteni pristup. Ovdje će biti obuhvaćene dvije metode. Prva je jednostavnija, dok je druga složenija, ali nudi veću kontrolu nad razinom sigurnosti.

 

Jednostavna metoda bez sigurnosnog certifikata

Pokrenite SQL Server Configuration Manager. U SQL Server 2005 Network Configuration, otvorite svojstva za Protocols for SQL2005. Postavite ForceEncryption na Yes.

065176.gif

 

Postavite ForceEncryption na Yes

065177.gif

 

Ponovno pokrenite instancu SQL Servera kako bi promjena stupila na snagu.

Sada će SQL Server automatski generirati certifikat. Budući da klijenti koji koriste Windows operativne sustave već imaju instalirane potrebne Microsoft ključeve, njihove veze s tom instancom SQL Servera bit će šifrirane.

Loša strana ove metode je što ne možete konfigurirati način šifriranja. Nadalje, sve veze s instancom SQL Servera su šifrirane, što možda nije poželjno za lokalne veze.

Kada koristite ovu metodu, provjerite da ne pokrećete PANTHEON s /SSLprekidačem

. Ovo se koristi samo za drugu metodu.

Složena metoda sa sigurnosnim certifikatom Uz ovu metodu, svojstvo ForceEncryption spomenuto gore mora bitiNo

065178.gif

 

. Na kartici Certificate

065179.gif

 

, odaberite certifikat koji morate nabaviti od certifikacijske autoritete (CA), na primjer VeriSign. Navedite FQDN (potpuno kvalificirano ime domene) instance SQL Servera ako će se klijenti izvan lokalne mreže povezivati s njom. Za lokalnu upotrebu dovoljno je lokalno ime instance SQL Servera.

Napominjemo da ako dobijete certifikat od jedne od etabliranih certifikacijskih autoriteta, klijenti će najvjerojatnije već imati instalirane relevantne ključeve. Ako već imate certifikat, pokrenite PANTHEON s prekidačem /SSL i njegova veza s poslužiteljem bit će šifrirana. Više informacija o prekidaču /SSL možete pronaći uCommand Line Parameters

. Možete sami pripremiti certifikat i odgovarajuće ključeve. Za to vam je potrebno instalirati Certificate Services, koji su dio Windows 2003 Servera. U Internet Exploreru, idite na https://Local/CertSrv

što otvara stranicu za upravljanje certifikatima. U ovom primjeru, certifikacijska autoriteta zove se ProdIT, koja je također izdavatelj certifikata. KlikniteRequest a certificate

065180.gif

 

. Zatim klikniteadvanced certificate request

065181.gif

 

. I na krajuCreate and submit request to this CA

065182.gif

 

. Na stranici Advanced Certificate Request unesite potpuno kvalificirano ime domene instance poslužitelja ako želite da bude dostupna izvan lokalne mreže. Inače, lokalno ime je dovoljno. U vrsti potrebnog certifikata odaberiteServer Authentication Certificate . Također odaberite veličinu ključa. Provjerite da ste odabraliStore certificate in the local computer certificate store. Možete također odrediti prijateljsko ime za certifikat ( MS SQL Certificate

u ovom primjeru). Kliknite Submit

065183.gif

 

nakon što ste postavili sve opcije. Nakon podnošenja zahtjeva, otvoriteMicrosoft Managment Console (MMC) , dodajte Certification Authority snap-in i aktivirajte ga odabirom Issue

065184.gif

 

u kontekstnom izborniku. Nakon aktiviranja certifikata u Management Console, vratite se na Certificate Services. Kliknite View the status of a pending certificate request

065185.gif

 

kako biste provjerili status certifikata.

065186.gif

 

Odaberite svoj certifikat. Ako je certifikat uspješno izdan, klikniteInstall this certfificate

065187.gif

 

.

065188.gif

 

Nakon što je certifikat instaliran, možete ga odabrati u SQL Server Configuration Manageru.

Kako bi klijenti mogli uspostaviti sigurnu vezu, moraju instalirati ključ certifikata, koji prvo morate izvesti. Otvorite Microsoft Managment Console (MMC), dodajte Certificates snap-in, pronađite svoj certifikat u Personal

065189.gif

 

mapi i izvezite ga iz kontekstnog izbornika. Provjerite da ste odabrali Cryptographic Message Syntax Standard- PKCS #7 Certificates (.P7B) i omogućili opcijuInclude all certificates in the certification path if possible

065190.gif

 

. Klijenti zatim mogu instalirati izvezeni certifikat, bilo desnim klikom na datoteku i odabiromInstall Certificate , ili putem Internet Explorera. U čarobnjaku za uvoz certifikata preporučuje se odabrati opcijuAutomatically select the certificate store based in the type of certificate . Alternativno, možete ručno odabrati pohranu certifikata. Ako to učinite, odaberiteTrusted Root Certification Authorities

065191.gif

 

.

065192.gif

 

Ako je uvoz uspješan, klijenti bi trebali vidjeti vašu certifikacijsku autoritetu (ProdIT u ovom primjeru) među Trusted Root Certification Authorities. Klijenti koji pokreću PANTHEON s prekidačem /SSL prekidačem


 

Rate this topic
Was this topic usefull?
Comments
Comment will also bo visible in forum!