【问题标题】:Secure access between IIS and SQL ServerIIS 和 SQL Server 之间的安全访问
【发布时间】:2009-12-11 02:33:51
【问题描述】:

环境设置在 IIS 6 上有一个 ASP.NET Web 服务,通过网络连接到 SQL Server。

我想了解,是否可以保护 IIS 和 SQL Server 2008 之间的调用。这可能吗?是不是跟 SSL 一样?

感谢阅读!

【问题讨论】:

    标签: asp.net sql-server-2008 iis-6


    【解决方案1】:

    如果你还想听 Pierreten 的回答……

    是的,您可以为所有 SQL Server 连接启用 SSL 加密。

    SQL Server SSL 加密,server side, is described here。在KB 316898 也是

    • “服务器端”只需要一个服务器证书,所有连接都是加密的
    • “客户端”需要客户端证书并且是可选的,并且仅适用于该客户端

    某些客户端库(尤其是 MS JDBC)不支持服务器端,您可能会使主机的监控无效(这在我身上发生过一两次)

    【讨论】:

      【解决方案2】:

      假设您的 SQL 框与托管服务的 iis 框位于同一网络上,并且两者都隐藏在防火墙后面,则不需要额外的安全性

      【讨论】:

      • 防火墙只能缓解某些威胁;许多其他人仍然暴露在外,例如从数据中心内窥探电线之类的事情。
      【解决方案3】:

      如果两台机器在同一个域中,保护链路安全的一种有效且易于管理的方法是使用 IPsec。

      【讨论】:

      • @RickNZ:针对 SSL 使用 IPSec 是否有任何限制?非常感谢!
      • Tn 为了让 IPSec 工作,机器需要在同一个域中。这不是 SSL 所必需的。另外,我相信 SSL 比 IPSec 慢。
      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2011-04-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多