Home — Zeiterfassung — KB0573: Datenbankverbindung verschlüsseln

KB0573: Datenbankverbindung verschlüsseln

AUSGANGSLAGE

Mehr und mehr Kunden betreiben ihre Datenbank in der Cloud bei einem Hosting-Partner, z.B. Hostfactory, Azure, etc… Dabei werden die Daten jeweils übers Internet übertragen, bisher im Klartext.

Jemand mit Zugriff auf den Datenstrom kann also die Anfragen, sowie die zurück gelieferten Daten ansehen und mitschneiden oder sogar verändern.

MÖGLICHKEITEN IN TIMESAFE

Mit der Version 20.0 der Zeiterfassung und Version 22.0 der Leistungserfassung wurde der Datenbank-Verbndungsdialog erweitert, so dass der Verschlüsselungsgrad eingestellt werden kann:

Screenshot vom Register Lokale Einstellungen
Screenshot Register Datenbankverbindung, wenn man eine bestehende Datenbank auswählen möchte vom TimeSafe
  • Keine Verschlüsselung – Daten werden im Klartext übermittelt.
    Bestehende Installationen verwenden weiterhin diese Verschlüsselungsart.
  • Standard – Daten verschlüsselt übertragen
    Die Daten werden so verschlüsselt, dass sie nur vom SQL-Server und Ihrem Computer entschlüsselt werden können.
  • Hoch – Verschlüsseln und Zertifikat des SQL-Servers prüfen
    Wenn man sicher sein möchte, auch wirklich mit dem angegebenen Server verbunden zu sein, muss dieser ein überprüfbares Zertifikat mitliefern. Es muss auf dem SQL-Server installiert werden und von einer vertrauenswürdigen Zertifizierungsstelle stammen.
    Weitere Informationen bei Microsoft