即使在服务器端启用了强制加密,MS SQL Server 也接受非 SSL 连接

Cod*_*guy 7 sql-server-2008 sql-server ssl

我在我的 SQL Server 上强制加密。我的意图是拒绝任何不使用 SSL 进行连接的客户端连接。我在正确的轨道上吗?

这是我的详细步骤:

  • makecert -r -pe -n "CN=slc02xla.company.com" -b 01/01/2000 -e 01/01/2036 -eku 1.3.6.1.5.5.7.3.1 -ss my -sr localMachine -sky exchange -sp "Microsoft RSA SChannel 加密提供程序" -sy 12 c:\my.cer
  • 我将相同的证书导入受信任的根证书颁发机构商店
  • 在 SQL Server 配置管理器中,展开 SQL Server 网络配置,右键单击 的协议,然后选择属性。
  • 在证书选项卡上,从证书下拉菜单中选择所需的证书,然后单击确定。
  • 在“标志”选项卡上,在“强制加密”框中选择“是”,然后单击“确定”关闭对话框。
  • 重新启动 SQL Server 服务。

我还缺什么吗?