Ermöglicht eine SQL Server-Instanz gleichzeitig sichere und nicht sichere Verbindungen?

7

Wir haben eine Anwendung, in der MS SQL Server 2012 ausgeführt wird. Für einen bestimmten Anwendungsfall möchten wir die JDBC-Verbindung durch SSL schützen. Ich habe die folgenden Links überprüft:

Es gibt zwei Dinge, die ich rätselhaft finde:

  1. Die SSL-Verbindung verwendet Port 1433, wie dies normalerweise bei der Nur-Text-Verbindung der Fall ist. Kein zusätzlicher Port für sichere Verbindungen (wie 389 für einfaches LDAP und 636 für LDAPS)?
  2. Der dritte Link lautet "Um den Server so zu konfigurieren, dass er verschlüsselte Verbindungen akzeptiert". Ich muss die Einstellung "ForceEncryption" auf TRUE setzen.

Damit komme ich zu meiner letzten Frage: Ist es möglich, gleichzeitig eine sichere und eine nicht sichere Verbindung zu verwenden? Oder müssen alle JDBC-Clients nach der Konfiguration SSL verwenden?

Vielen Dank Kai

Kaidentität
quelle
Ich habe gelesen, dass der Client die aktivierte Verschlüsselung anfordern kann oder nicht. Aber ich habe keine Erfahrung damit, also lasse ich jemanden, der die Frage tatsächlich beantwortet.
Ben Thul

Antworten:

6

Ich vermute, dass dieser Artikel Ihnen helfen wird:

Das Protokoll verwendet standardmäßig weiterhin den TCP-Port 1433, unabhängig davon, welches SSL verwendet wird. Der Client kann SSL anfordern. Wenn auf dem Server ein Zertifikat installiert ist, verhandeln Server und Client SSL. Der Server kann so konfiguriert werden, dass SSL erzwungen wird, wodurch Clients, die SSL nicht unterstützen, ihre Verbindungen beendet werden. Es ist nicht erforderlich, den Server anzuweisen, SSL zum Abrufen der Verschlüsselung zu zwingen, solange der Client SSL anfordert.

Evan Anderson
quelle