Foxtable(狐表)用户栏目专家坐堂 → 数据库安全解决方案--ssl加密


  共有2249人关注过本帖树形打印复制链接

主题:数据库安全解决方案--ssl加密

帅哥哟,离线,有人找我吗?
fubblyc
  1楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:九尾狐 帖子:2355 积分:16187 威望:0 精华:0 注册:2013/9/1 8:09:00
数据库安全解决方案--ssl加密  发帖心情 Post By:2016/12/26 15:46:00 [显示全部帖子]

各位老师好,最近一直被数据库安全问题所困扰,因为我们是客户端直连数据库。

 

后面找到了一个办法,用SSL加密。

我们在服务器上装了SSL加密证书,但是不知道我们FT客户端要怎么设置,才能支持SSL加密。

 

 


 回到顶部
帅哥哟,离线,有人找我吗?
fubblyc
  2楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:九尾狐 帖子:2355 积分:16187 威望:0 精华:0 注册:2013/9/1 8:09:00
  发帖心情 Post By:2016/12/26 16:26:00 [显示全部帖子]

嗯嗯,那通过这个设置支持 ssl加密吗? 


图片点击可在新窗口打开查看此主题相关图片如下:qq图片20161226162428.jpg
图片点击可在新窗口打开查看

 回到顶部
帅哥哟,离线,有人找我吗?
fubblyc
  3楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:九尾狐 帖子:2355 积分:16187 威望:0 精华:0 注册:2013/9/1 8:09:00
  发帖心情 Post By:2016/12/26 17:07:00 [显示全部帖子]

对客户端的要求是这样的:
 

 "SERVER=shortname; ENCRYPT=yes" 用于其主题指定完全限定域名 (FQDN) 的证书的应用程序在过去由于放宽的验证而已进行了连接。SQL Server 2008 R2 通过对证书的主题进行完全匹配来加强安全性。依赖于已放宽验证的应用程序必须采取以下措施之一:

  • 在连接字符串中使用 FQDN。

    • 如果连接字符串的 SERVER 关键字是在应用程序外部配置的,则此选项不要求重新编译应用程序。

    • 此选项不适用于已对其连接字符串进行硬编码的应用程序。

    • 此选项不适用于使用数据库镜像的应用程序,因为镜像服务器将回复一个简单名称。

  • 为映射到 FQDN 的短名称添加别名。

    • 此选项甚至适用于已对其连接字符串进行硬编码的应用程序。

    • 此选项不适用于使用数据库镜像的应用程序,因为提供程序不通过查找别名来获取收到的故障转移伙伴名称。

  • 为短名称签发一个证书。

    • 此选项适用于所有应用程序

 


 回到顶部
帅哥哟,离线,有人找我吗?
fubblyc
  4楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:九尾狐 帖子:2355 积分:16187 威望:0 精华:0 注册:2013/9/1 8:09:00
  发帖心情 Post By:2016/12/26 20:01:00 [显示全部帖子]

谢谢,关于弄成webservice方式吧,通过它来获取数据需要的数据。获取得到后,再生成对应的表,还有什么资料可以参考没。。。和咱FT相关的。。。

 回到顶部
帅哥哟,离线,有人找我吗?
fubblyc
  5楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:九尾狐 帖子:2355 积分:16187 威望:0 精华:0 注册:2013/9/1 8:09:00
  发帖心情 Post By:2016/12/27 22:21:00 [显示全部帖子]

有点蓝老师,sql 没办法加载ca证书!

 

听说有 openqq 可以做三层架构,做一层服务层,是吗?能实现吗?


 回到顶部
帅哥哟,离线,有人找我吗?
fubblyc
  6楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:九尾狐 帖子:2355 积分:16187 威望:0 精华:0 注册:2013/9/1 8:09:00
  发帖心情 Post By:2016/12/27 22:40:00 [显示全部帖子]

确实也是啊,是会很麻烦!

 

证书装到客户端是什么什么意思?装到浏览器?还是装到咱FT.


 回到顶部
帅哥哟,离线,有人找我吗?
fubblyc
  7楼 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:九尾狐 帖子:2355 积分:16187 威望:0 精华:0 注册:2013/9/1 8:09:00
  发帖心情 Post By:2016/12/27 22:45:00 [显示全部帖子]

我也尝试过 瑞友天翼 这种远程桌面,在导出数据之类的,体验非常差。我们FT导出数据是在本地,秒导。用那种远程桌面,需要几分钟。


 回到顶部