안녕하세요 SQL Server을 사용하는 중에

암호화관련 부분이 궁금증이 있어 문의 드립니다.

 

외부에서 SQL Server에 연결하여 데이터를 주고 받을때 네트워크 구간에 대한 패킷 Encryption 을 하고  싶습니다.

이를 위해서는 SQL Server Configuration Manager에서 SQL Server 네트워크 구성에서 속성-> ForceEncryption설정을 해서

사용 하라고 되어 있습니다.

이 경우에 바람직한 방법은 공인 인증서를 지정해서 하라고 되어 있습니다. 인증서를 지정하지 않으면

" 자체 서명된 이 인증서는 신뢰할 수 있는 인증 기관의 인증서 대신 사용될 수 있지만 인증이나 거부할 수 없음 기능을 제공하지 않습니다."

라고 되어 있습니다.

 

이 말의 의미를 몰라서 경험 있으신 분들의 고견을 부탁드립니다.

 

일단 환경상 자체 인증서 방식을 사용해야되는데 이렇게 했을때 네트워크 구간에 암호화가 보장이 되는지 궁금합니다.

 

감사합니다.