Neu Ist SQL Verschlüsselung via SSL sinnvoll für mich, nur internes Netz, extern via VPN ?

JohnFrea

Sehr aktives Mitglied
21. September 2017
699
207
Hallo,

wir sind aus diversen Gründen zurück zu einem eigenen, kleinen SQL Standard Server in den eigenen Räumen gewechselt.

- Zugriff auf den Server aus einem getrennten WLAN/LAN, in dem nur Wawi-berechtigte Computer sind
- Zugriff von extrern nur via VPN ins interne Netz
- extern ein PC, ein JTL-POS und gelegentlich Mitarbeiter im Homeoffice
- internes Netz ohne ActiveDirectory

Ich hatte mal in einer Testumgebung SSL und erzwungene Verschlüsselung am SQL Server umgesetzt aber das ist schon zäh sich da durch zu beißen, wenn man es noch nie gemacht hat.

Es sind Frage offen geblieben, vielleicht könnt Ihr mir weiter helfen.

1. Ohne ActiveDirectory ist nur ein selbst Erstelltes Zerifikat möglich, sehe ich das richtig? Der Server hat ja keine öffentliche Adresse.
2. Wieso muß das selbst erstellte Zertifikat nur auf dem Server installiert werden, nicht aber auf den Clients?
3. Wieso muß in der Wawi nicht aktiviert werden, dass verschlüsselte kommuniziert werden soll? Woher weiß die das? Im SQL Managemenbt Studio z.B. gibt es eine explizite Einstellung.

4. Wo gegen schützt mich das ganze überhaupt?
So wie ich das sehe nur gegen einen Eindingling, dem es gelungen ist, in mein interes Netz zu kommen und die SQL Anmeldung mit zu sniffen.

Ist dieses Risiko den Aufwand wert? Übersehe ich etwas?

Vielen Dank

JohnFrea
 

mh1

Sehr aktives Mitglied
4. Oktober 2020
1.185
318
Bei der deinen Überlegungen musst du eigentlich mit deiner letzten Frage anfangen. nämlich die Frage, ob du in deinem LAN Daten verschlüsselt oder im Klartext übertragen willst.
4. Wo gegen schützt mich das ganze überhaupt?
So wie ich das sehe nur gegen einen Eindingling, dem es gelungen ist, in mein interes Netz zu kommen und die SQL Anmeldung mit zu sniffen.
Es ist sowie du es sagst: Die Daten zwischen Server und Client werden verschlüsselt und nicht mehr wie bisher im Klartext übertragen.
Übrigens betrifft das nicht nur die Anmeldung, sondern eben auch wenn der Client z.b. die Artikelliste aufruft. Dann steht in dem Netzwerkpaket sowas wie "SELECT * from tArtikel" in der Anfrage und in der Antwort "Mein bockstarker Artikel".
Wenn du im SQL-Server TLS aktiviert hast sieht die ganze Kommunikation so in der Art aus wie "153fe1f4db6f58fb14d34d6+91df3..."


1. Ohne ActiveDirectory ist nur ein selbst Erstelltes Zerifikat möglich, sehe ich das richtig? Der Server hat ja keine öffentliche Adresse.
Irgendwas bringst du hier durcheinander.
Ob der SQL-Server ein selbsterstelltes oder ein von einer Zertifizierungsstelle herausgegebenes Zertifikat verwendet hat doch mit Active Directory nichts zu tun. Active Directory ist der Verzeichnisdienst von Windows.

2. Wieso muß das selbst erstellte Zertifikat nur auf dem Server installiert werden, nicht aber auf den Clients?
Weil der Client den Server anfragt und nicht umgekehrt.


3. Wieso muß in der Wawi nicht aktiviert werden, dass verschlüsselte kommuniziert werden soll? Woher weiß die das? Im SQL Managemenbt Studio z.B. gibt es eine explizite Einstellung.
Weil die Wawi das Zertifikat des Servers akzeptiert und für die verschlüsselte Datenübertragung nutzt ohne den Herausgeber des Zertifikats zu prüfen.
Das entspricht der Einstellung Trust Server Certificate =Yes im Management Studio.




Ist dieses Risiko den Aufwand wert? Übersehe ich etwas?
Die Frage kannst du auch andersrum angehen.
Ich würde fragen: Lohnt es sich überhaupt auf TLS zu verzichten? In einem Szenario mit einer handvoll Clients, die mit TLS auf einen Server zugreifen kann ich mir keinen in der Praxis spürbaren Geschwindigkeitsvorteil vorstellen, wenn du TLS deaktivieren würdest.
Was sind denn deine Gründe, die Verschlüsselung abzuschalten?
 
Ähnliche Themen
Titel Forum Antworten Datum
Neu Schweiz: Die Gewichtsangabe ist kleiner als im CN23-Formular > kein Versand möglich JTL-ShippingLabels - Fehler und Bugs 13
Neu WF Mail wenn Amazon Artikel nicht verknüpft ist JTL-Workflows - Ideen, Lob und Kritik 0
Neu ist das Hinzufügen eines zusätzlichen Hinweis bei Artikeln, mit bestimmtem Merkmal, die auf die Einkaufsliste wandern möglich ? User helfen Usern - Fragen zu JTL-Wawi 0
Rechnung drucken/mailen, ist das wirklich euer Ernst?? JTL-Wawi 1.8 1
Neu Ist es möglich per Ameise Kunden zu löschen? Arbeitsabläufe in JTL-Wawi 2
Lieferanten EK wird nicht auf Artikelebene kopiert? EK ist überall 0 beim Artikel. JTL-Wawi 1.8 8
Bug? Worker 2.0 - Shop Abgleich "Quicksync" ist kein Quicksync mehr - Paketgröße wird ignoriert JTL-Wawi 1.8 1
Neu Stückliste ist nicht verfügbar, obwohl all Komponenten verfügbar sind JTL-Shop - Fehler und Bugs 2
V1.8.11: "Versand" / "Lieferscheine versendet" - Wo ist das Suchfeld für Sendungsnummer geblieben? JTL-Wawi 1.8 2
Sortierung von Variationen ist immer wieder Durcheinander JTL-Wawi 1.6 0
Neu Lieferstatus anzeigen "Nur, wenn Lagerbestand 0 ist" Allgemeine Fragen zu JTL-Shop 0
Neu Packhinweis, wenn Paketgewicht unplausibel ist Arbeitsabläufe in JTL-WMS / JTL-Packtisch+ 4
Neu Keine Übersicht mehr auf welcher Plattform ein Artikel eingestellt ist. JTL-Wawi - Fehler und Bugs 0
Neu Druckausgabe wenn Feld "drucken faxen mailen" leer ist Druck-/ E-Mail-/ Exportvorlagen in JTL-Wawi 0
Wo ist der JTL Worker bei der 1.8.10.0 wird nicht installiert Crash Windwos Server. Bestellungen werden nicht abgeholt JTL-Wawi 1.8 38
Neu Meine Vorlage klappt nicht mehr. Die Projektdate ist nicht lesbar User helfen Usern - Fragen zu JTL-Wawi 3
Neu Paypal ... wo ist die normale Paypal-Auswahl? Plugins für JTL-Shop 6
Firmen- und E-Mail Einstellungen: Wie einrichten, wenn Firmenname (Impressum) anders ist als Shopname/Marke? JTL-Wawi 1.8 0
Neu Ist das normal ? Frage zur Druckqualität bei Etikettendruck User helfen Usern - Fragen zu JTL-Wawi 3
Neu Ihre Auswahl ist leider nicht verfügbar. Templates für JTL-Shop 0
Kein Dialogfeld in der Jtl WaWi wenn sich ein Kunde neu im Shop registriert aber schon in der JTL WaWi vorhanden ist! JTL-Wawi 1.7 0
Neu Amazon Lister - WO IST DIE KATEGORIEAUSWAHL??? Amazon-Lister - Fehler und Bugs 0
Wo ist Recht Platform ebay Auftrag erstellen? JTL-Wawi 1.7 0
Neu MS SQL Server 2022 oder MS SQL Server 2022 Express? Installation von JTL-Wawi 0
Neu SQL-Fehler bei Volltextsuche und Sonderzeichen JTL-Shop - Fehler und Bugs 0
Neu SQL-Abfrage bei Kundenanlage JTL-Wawi 1.7 2
Neu einfache SQL Verknüfpung zweier Tabellen, z.B. Artikel mit ArtikelBeschreibung 1.6.46.1 Gelöste Themen in diesem Bereich 13
Neu CSV-Datei direkt in einer SQL-Abfrage verwenden User helfen Usern - Fragen zu JTL-Wawi 3
Neu SQL Ausgabe der Varko-Auswahl eines Artikels, mehrsprachig Tabelle zwei mal auf sich Joinen? User helfen Usern - Fragen zu JTL-Wawi 5
Neu SQL Abfrage in Excel User helfen Usern - Fragen zu JTL-Wawi 12
Neu SQL-Erfahrene vor - Nach Datenrettung - fehlende Aufträge lassen sich nicht einfügen - Ideen? User helfen Usern 4
Neu Nach Installation eines neuen SQL Servers klappt die Verbindung vom Benutzer-PC zum Server-PC nicht mehr. Installation von JTL-Wawi 5
Neu Fehler SQL-Schema importieren bei Neuinstallation Installation / Updates von JTL-Shop 5
Neu Update MS SQL 2014 auf MS SQL 2022 User helfen Usern - Fragen zu JTL-Wawi 0
Neu SQL Abfrage Artikelbezeichnung auf Englisch für Artikeletikett User helfen Usern - Fragen zu JTL-Wawi 4
Neu Datenbankebene per SQL löschen Eigene Übersichten in der JTL-Wawi 6
Neu MS SQL 14 Express wird langsam voll. Welche Lienzen benötigen wir? Bitte um Hilfe Eigene Übersichten in der JTL-Wawi 27
Neu SQL Abfrage wird mehrfach ausgeführt - Ausgabe in der Übersicht falsch Eigene Übersichten in der JTL-Wawi 8
Upgrade von SQL Server 2014 auf höhere Version JTL-Wawi 1.8 4
1.8.11.0 - Worker SQL lässt System hängen JTL-Wawi 1.8 0
Neu List&Label Merkmale auf Etiketten (SQL) Gelöste Themen in diesem Bereich 3
Neu SQL Server Express 2017 auf 2022 Update Installation von JTL-Wawi 10
Neu Nach SQL Server neuinstallation Benutzer gelöscht? JTL-Wawi - Fehler und Bugs 3
Neu Versandart + Zahlungsart in Rechnungskorrektur (SQL) User helfen Usern - Fragen zu JTL-Wawi 10
SQL Abfrage via Ameise: Seriennummer u. weitere Daten JTL-Wawi 1.8 0
1.8.10.0 - SQL-Job Performance-Optimierung JTL-Wawi 1.8 24
Neu SQL 2017 auf 2022 updaten (express) User helfen Usern - Fragen zu JTL-Wawi 1
Neu SQL Abfrage über ODBC für Bewegunghistorie (WMS) Eigene Übersichten in der JTL-Wawi 4
Komplexe SQL Abfrage zu gelieferten Artikeln mit eigenen Feldern - Hilfe gesucht JTL-Wawi 1.8 1
SQL Abfrage alle Aufträge ohne Lieferschein JTL-Wawi 1.8 2

Ähnliche Themen