IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Administration SQL Server Discussion :

Force Encryption : YES or NO ?


Sujet :

Administration SQL Server

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre Expert
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Par défaut Force Encryption : YES or NO ?
    Bonjour à tous,

    Lors de la session d'André Melancia au MSCloudSummit sur la sécurité, il a parlé d'activer l'option "Force Encryption" via le Configuration Manager/SQL Server Network Configuration/clic droit sur Protocols for ...

    J'ai vu l'intérêt de le faire, mais :
    1) y a t'il un risque ?
    2) Faut-il l'activer par defaut partout?
    3) Y a t'il un risque de performances ou de "compatibilité" avec des applications qui accèdent à l'instance?
    4) Y a t'il une query pour savoir si c'est activé ou faut-il aller voir manuellement à chaque fois?
    5) Est-ce que cela dépend des versions d'SQL Server.

    Merci pour vos précisions.

    Jean-Luc

    EDIT à 11h34: Pour le point 4, j'ai trouvé

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    SELECT encrypt_option 
    FROM sys.dm_exec_connections 
    WHERE session_id = @@SPID

  2. #2
    Rédacteur

    Avatar de SQLpro
    Homme Profil pro
    Expert bases de données / SQL / MS SQL Server / Postgresql
    Inscrit en
    Mai 2002
    Messages
    22 010
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : Expert bases de données / SQL / MS SQL Server / Postgresql
    Secteur : Conseil

    Informations forums :
    Inscription : Mai 2002
    Messages : 22 010
    Billets dans le blog
    6
    Par défaut
    Il faut que les applications disposent d'un certificat... mais tout dépend du niveau. A lire :
    https://blogs.msdn.microsoft.com/sql...to-sql-server/

    A +
    Frédéric Brouard - SQLpro - ARCHITECTE DE DONNÉES - expert SGBDR et langage SQL
    Le site sur les SGBD relationnels et le langage SQL: http://sqlpro.developpez.com/
    Blog SQL, SQL Server, SGBDR : http://blog.developpez.com/sqlpro
    Expert Microsoft SQL Server - M.V.P. (Most valuable Professional) MS Corp.
    Entreprise SQL SPOT : modélisation, conseils, audit, optimisation, formation...
    * * * * * Expertise SQL Server : http://mssqlserver.fr/ * * * * *

  3. #3
    Membre Expert
    Homme Profil pro
    DBA SQL Server
    Inscrit en
    Octobre 2012
    Messages
    862
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : DBA SQL Server
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Octobre 2012
    Messages : 862
    Par défaut
    Ok, merci Frédéric. Ce n'est donc pas sans conséquence et à activer sans y "réfléchir". Merci

  4. #4
    Modérateur

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2005
    Messages
    5 826
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 44
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2005
    Messages : 5 826
    Par défaut
    Bonjour,

    Effectivement il y a pas mal d'éléments à discuter avec un Administrateur Système en charge de la sécurité.
    Comme le disait SQLPro, il faut que les parties de la communication aient un certificat. Donc là il faut décider de la façon dont on les gère : soit à l'aide du magasin Windows, soit s'il y a une autorité locale de délivrance.
    Ensuite, suivant les versions de SQL Server, si l'on souhaite utiliser tel ou tel protocole de cryptage, comme par exemple TLS 1.2, il y a quelques subtilités par rapport à l'OS et à la version de .NET au regard de l'algorithme de cryptage.

    Ainsi les versions qui commencent à dater ne supportent pas le SHA_256 ou SHA_512, mais SQL Server 2016 le supporte nativement ...
    Par ailleurs SQL Server ne supporte pas encore les clés CNG, ce qui peut aussi poser problème.

    Ainsi donc, comme les clients commencent à demander de plus en plus le cryptage des données, que ce soit des fichiers de l'application, des sauvegardes (de base de données ou autres éléments de l'application), des fichiers de la base de données, cela devrait être bientôt supporté

    @++

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [JFileChooser]Sauver un fichier avec extension forcée
    Par FLCEOAP dans le forum Agents de placement/Fenêtres
    Réponses: 10
    Dernier message: 03/03/2005, 01h11
  2. Crash de mon dvd encrypté avec xine
    Par Slein dans le forum Applications et environnements graphiques
    Réponses: 3
    Dernier message: 06/06/2004, 16h45
  3. Gérer un volant a retour de force ...
    Par olive-sjs dans le forum OpenGL
    Réponses: 2
    Dernier message: 26/02/2004, 08h10
  4. cherche algos encryption en RSA et ELGAMAL
    Par Vermin dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 04/11/2002, 08h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo