Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:SQL Server
Azure SQL Managed Instance
A segurança de transporte do Service Broker permite que os administradores de banco de dados restrinjam as conexões de rede a um banco de dados e possam criptografar mensagens na rede. Os pontos de extremidade do Service Broker oferecem suporte à autenticação baseada em certificado e à Autenticação do Windows.
A segurança de transporte aplica-se à conexão de rede entre as duas instâncias. Controles de segurança de transporte determinam quais instâncias podem comunicar-se e fornecem criptografia entre duas instâncias.
A segurança do transporte aplica-se à instância como um todo. A segurança de transporte não protege o conteúdo de mensagens individuais, nem controla o acesso a serviços individuais dentro de uma instância. A segurança da caixa de diálogo do Service Broker criptografa mensagens individuais quando a mensagem sai da instância de envio até que as mensagens cheguem à instância de destino.
O tipo de autenticação que uma instância usa depende da opção AUTHENTICATION para o ponto de extremidade do Service Broker de cada instância. Quando um ponto de extremidade especifica mais de um método de autorização, o método de autorização exato usado depende da ordem em que os métodos são especificados para a instância que inicia a conexão. Durante a negociação, cada instância relata todos os seus tipos de autenticação e algoritmos suportados. O iniciador tenta os métodos de autenticação suportados pelos BOTH endpoints, na ordem especificada pelo aceitante. Isso significa que, para uma conversa de longa duração, as mensagens podem ser trocadas em mais de uma conexão, e a autenticação para a conexão pode diferir dependendo de qual instância inicia a conversa.
Os pontos de extremidade do Service Broker suportam dois tipos de criptografia. Assim como acontece com a autenticação, o método de criptografia exato usado para uma conexão depende da ordem na qual os métodos são especificados para a instância que inicia a conexão.