Neu Ist SQL Verschlüsselung via SSL sinnvoll für mich, nur internes Netz, extern via VPN ?

JohnFrea

Sehr aktives Mitglied
21. September 2017
809
252
Hallo,

wir sind aus diversen Gründen zurück zu einem eigenen, kleinen SQL Standard Server in den eigenen Räumen gewechselt.

- Zugriff auf den Server aus einem getrennten WLAN/LAN, in dem nur Wawi-berechtigte Computer sind
- Zugriff von extrern nur via VPN ins interne Netz
- extern ein PC, ein JTL-POS und gelegentlich Mitarbeiter im Homeoffice
- internes Netz ohne ActiveDirectory

Ich hatte mal in einer Testumgebung SSL und erzwungene Verschlüsselung am SQL Server umgesetzt aber das ist schon zäh sich da durch zu beißen, wenn man es noch nie gemacht hat.

Es sind Frage offen geblieben, vielleicht könnt Ihr mir weiter helfen.

1. Ohne ActiveDirectory ist nur ein selbst Erstelltes Zerifikat möglich, sehe ich das richtig? Der Server hat ja keine öffentliche Adresse.
2. Wieso muß das selbst erstellte Zertifikat nur auf dem Server installiert werden, nicht aber auf den Clients?
3. Wieso muß in der Wawi nicht aktiviert werden, dass verschlüsselte kommuniziert werden soll? Woher weiß die das? Im SQL Managemenbt Studio z.B. gibt es eine explizite Einstellung.

4. Wo gegen schützt mich das ganze überhaupt?
So wie ich das sehe nur gegen einen Eindingling, dem es gelungen ist, in mein interes Netz zu kommen und die SQL Anmeldung mit zu sniffen.

Ist dieses Risiko den Aufwand wert? Übersehe ich etwas?

Vielen Dank

JohnFrea
 

mh1

Sehr aktives Mitglied
4. Oktober 2020
1.583
480
Bei der deinen Überlegungen musst du eigentlich mit deiner letzten Frage anfangen. nämlich die Frage, ob du in deinem LAN Daten verschlüsselt oder im Klartext übertragen willst.
4. Wo gegen schützt mich das ganze überhaupt?
So wie ich das sehe nur gegen einen Eindingling, dem es gelungen ist, in mein interes Netz zu kommen und die SQL Anmeldung mit zu sniffen.
Es ist sowie du es sagst: Die Daten zwischen Server und Client werden verschlüsselt und nicht mehr wie bisher im Klartext übertragen.
Übrigens betrifft das nicht nur die Anmeldung, sondern eben auch wenn der Client z.b. die Artikelliste aufruft. Dann steht in dem Netzwerkpaket sowas wie "SELECT * from tArtikel" in der Anfrage und in der Antwort "Mein bockstarker Artikel".
Wenn du im SQL-Server TLS aktiviert hast sieht die ganze Kommunikation so in der Art aus wie "153fe1f4db6f58fb14d34d6+91df3..."


1. Ohne ActiveDirectory ist nur ein selbst Erstelltes Zerifikat möglich, sehe ich das richtig? Der Server hat ja keine öffentliche Adresse.
Irgendwas bringst du hier durcheinander.
Ob der SQL-Server ein selbsterstelltes oder ein von einer Zertifizierungsstelle herausgegebenes Zertifikat verwendet hat doch mit Active Directory nichts zu tun. Active Directory ist der Verzeichnisdienst von Windows.

2. Wieso muß das selbst erstellte Zertifikat nur auf dem Server installiert werden, nicht aber auf den Clients?
Weil der Client den Server anfragt und nicht umgekehrt.


3. Wieso muß in der Wawi nicht aktiviert werden, dass verschlüsselte kommuniziert werden soll? Woher weiß die das? Im SQL Managemenbt Studio z.B. gibt es eine explizite Einstellung.
Weil die Wawi das Zertifikat des Servers akzeptiert und für die verschlüsselte Datenübertragung nutzt ohne den Herausgeber des Zertifikats zu prüfen.
Das entspricht der Einstellung Trust Server Certificate =Yes im Management Studio.




Ist dieses Risiko den Aufwand wert? Übersehe ich etwas?
Die Frage kannst du auch andersrum angehen.
Ich würde fragen: Lohnt es sich überhaupt auf TLS zu verzichten? In einem Szenario mit einer handvoll Clients, die mit TLS auf einen Server zugreifen kann ich mir keinen in der Praxis spürbaren Geschwindigkeitsvorteil vorstellen, wenn du TLS deaktivieren würdest.
Was sind denn deine Gründe, die Verschlüsselung abzuschalten?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Frage an die (Hobby-) Controller: B2C Einzelhandel mit 6% Marketingbudget - das ist normal? Business Jungle 0
Dashboard ist nicht aktiviert JTL-Wawi 1.9 0
Ihre Subscriptionszeit (2024-09-19) ist abgelaufen. Einrichtung JTL-Shop5 2
Neu JTL2Datev ist defekt bei mir seit dem Update von 30.10.2024 User helfen Usern - Fragen zu JTL-Wawi 6
Welche Barcodeschriftart ist zu verwenden, damit der Druck auch von einem iOS-Gerät korrekt ausgeführt wird? JTL-Wawi App 7
Neu Verbindung ist Track&Trace ist gestört JTL-Track&Trace - Fehler und Bugs 10
Neu Artikelnamen auf der Homepage vollständig sehen. Er ist wenn er zu lang ist verkürzt. Allgemeine Fragen zu JTL-Shop 2
Neu Workflow der prüft, ob eine Bestellung komplett aus einem bestimmten Lager lieferbar ist. User helfen Usern - Fragen zu JTL-Wawi 7
Neu Community Free Edition ist nicht mehr kostenlos? Installation / Updates von JTL-Shop 7
Neu WooCommerce JTL Connector nach Back-Up ist deaktiviert WooCommerce-Connector 1
Neu Alles aus dem Composer ist verschwunden Allgemeine Fragen zu JTL-Shop 1
Neu Warum ist der Ameisen Export so langsam? JTL-Ameise - Ideen, Lob und Kritik 22
Neu Meldung: "Ihre Auswahl ist leider nicht verfügbar" ist irritierend Betrieb / Pflege von JTL-Shop 10
Neu Kunden in UK - was ist der sinnvollste Weg? Business Jungle 8
Neu Wo ist denn unser Lieblings-Mod "Manuel"? User helfen Usern 5
Neu Beim Retouren anlegen, Retourenposition ist nicht verfügbar Installation / Updates von JTL-Shop 2
Neu Amazon Lister 2.0 - Code 99016 - Ein Maximum von 1 Vorkommen (oder Vorkommnissen) ist für das Attribut color zulässig Amazon-Lister - Fehler und Bugs 1
Neu Amazon Lister 2.0 ...ist erforderlich, wird aber nicht bereitgestellt. Amazon-Lister - Fehler und Bugs 2
Das Remotezertifikat ist laut Validierungsverfahren ungültig JTL-Wawi 1.8 0
Neu Upload Modul - ist nicht rückgängig zu machen Allgemeine Fragen zu JTL-Shop 3
Neu Abholung mit DHL: Ist das immer so schlimm? User helfen Usern 5
Neu Probleme mit Varianten dann Stückliste und beim Hinzufügen ist dann schluss JTL-Wawi - Fehler und Bugs 7
Neu Es ist nicht mehr möglich Artiekl bei eBay einzustellen Code 240 und Code 21920203 eBay-Anbindung - Fehler und Bugs 2
Neu Stornierte Aufträge werden mit "Ist bezahlt" JA gekennzeichnet JTL-Wawi - Ideen, Lob und Kritik 21
Gelöst Gibt es einen Cash-Recycler der kompatibel ist? Allgemeine Fragen zu JTL-POS 2
Neu Was ist eine Sinnvolle Artikelverwaltung bei Kleinteilen? User helfen Usern 2
Neu SQL Query zum Bilder löschen Arbeitsabläufe in JTL-Wawi 1
Neu List & Label - Eigene SQL-Abfrage als Grundlage für Tabelle im Berichtscontainer? User helfen Usern - Fragen zu JTL-Wawi 10
Neu SQL Server kein Mandant auswählbar und Dienst lässt sich nicht starten Installation von JTL-Wawi 2
Neu Ameise-Vorlage per SQL abrufen und Daten als Ergebnis erhalten JTL Ameise - Eigene Exporte 1
Neu SQL DB läuft mit Fehler voll und crasht Server JTL-Shop - Fehler und Bugs 1
Neu SQL Vartable für Reservierte Artikel gesucht User helfen Usern - Fragen zu JTL-Wawi 2
Neu Innerhalb einer Variable -SQL Abfrage- das Wort "fett" schreiben Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 2
Neu SQL Eigener Export - Eigene Felder im Auftrag User helfen Usern - Fragen zu JTL-Wawi 7
Neu Wie finde ich per SQL heraus welche Aufträge auf Teillieferbar stehen? JTL Ameise - Eigene Exporte 1
Neu Microsoft SQL unter MS365 Installation von JTL-Wawi 2
Neu SQL Abfrage, 3. Mahnstufe User helfen Usern - Fragen zu JTL-Wawi 1
Neu Variable oder SQL zum Feld "Gewinn netto" (im Auftrag) Eigene Übersichten in der JTL-Wawi 9
Neu SQL Code zur Ausgabe des Verkaufspreis je Kundengruppe User helfen Usern 1
Neu MS SQL Server auf Windows vs Linux Starten mit JTL: Projektabwicklung & Migration 9
Beantwortet Hilfe bei SQL Abfrage erbeten User helfen Usern - Fragen zu JTL-Wawi 3
Neu SQL Abfrage - Sendungsnummern als Liste nach Datum Schnittstellen Import / Export 2
Neu DB: kPlattform eines Auftrages ändern (SQL) - Zwecks Lagerplatzreservierung User helfen Usern - Fragen zu JTL-Wawi 0
Neu SQL prozeduren mit #temp Tabellen Eigene Übersichten in der JTL-Wawi 28
Neu Ameise Export in SQL Abfrage umwandeln User helfen Usern - Fragen zu JTL-Wawi 11
Neu Ware direkt in ein Standardlager einbuchen per SQL StoreProcedure dbo.spWarenlagerEingangSchreiben Schnittstellen Import / Export 8
Neu List & Label Vorlagen: SQL Injection Warnung umgehen um Datenquelle zu ergänzen User helfen Usern - Fragen zu JTL-Wawi 12

Ähnliche Themen