2009-12-11 69 views
2

環境設置在IIS 6上有一個ASP.NET webservice,通過網絡連接到SQL Server。IIS和SQL Server之間的安全訪問

我想了解,是否有可能保護IIS和SQL Server 2008之間的調用。是否有可能?這是否符合SSL的規定?

感謝您的閱讀!

回答

4

如果你仍然想Pierreten的回答之後。 ..

是的,您可以爲所有SQL Server連接啓用SSL加密。 SQL Server SSL加密,server side, is described here。而在KB 316898

  • 「服務器端」只需要一個服務器證書和所有連接進行加密
  • 「客戶端」需要客戶端證書,是可選的,僅適用於客戶端

某些客戶端庫(特別是MS JDBC)不支持服務器端,您可能會使主機的監視無效(這發生在我身上一次或兩次)

1

假設你的SQL框是相同的網絡IIS箱託管服務上,並且都藏在防火牆後面,有沒有必要的額外的安全

+0

防火牆只能減輕某些威脅;許多其他數據仍然暴露在外,例如數據中心內部線路上的窺探等。 – RickNZ 2009-12-11 11:03:06

1

如果兩臺機器都在同一個域中,則通過使用IPsec來保證鏈接的高效且易於管理的方式。

+0

@RickNZ:使用IPSec對SSL有任何限制嗎?非常感謝你! – pencilslate 2009-12-12 04:39:31

+0

要使IPSec正常工作,機器需要位於同一個域中。這不是SSL所必需的。另外,我相信SSL比IPSec慢。 – RickNZ 2009-12-13 02:07:11