Auteur de questions
SQL Server 2008 R2 – Chiffrement des sauvegardes avec un certificat

Question
-
Bonjour à tous,
Je souhaiterai mettre en place sur un serveur SQL 2008 R2 un chiffrement des sauvegardes avec un certificat.
J'ai créé mon master key puis mon certificat.
Ma question est la suivante :
Puis effectuer un chiffrement de la base directement lors de la sauvegarde de mes bases ou dois je passer obligatoirement par une création d'une database encryption key sur chacune de mes bases ? Ce qui implique un chiffrement permanent.
Merci pour vos retours.
Guillaume Roucou
Toutes les réponses
-
Bonjour
En edition entreprise, le TDE permet de chiffrer la base au travers d'un certificat. 1 certificat et ensuite une encruption key par BD.
Par contre, pour le backup, c'est une fonctionalité qui est disponible depuis SQL 2014. 1 certificat, pas de db encryption key :
Christophe LAPORTE - Independent Consultant & Trainer - SQL Server MVP-MCM
- Proposé comme réponse Grégory_Nail lundi 10 août 2015 13:38
-
Par contre, de 2005 et 2008 R2, il est possible de mettre un mot de passe à un backup, il est donc nécessaire de taper le mot de passe pour pouvoir restaurer une base de données.
Voila la remarque fait sur ce paramètre extrait de la msdn :
Le niveau de protection de ce mot de passe est faible. Son but est d'éviter que des utilisateurs autorisés ou non autorisés effectuent une restauration incorrecte à l'aide des outils SQL Server. En aucun cas, elle n'empêche la lecture des données de la sauvegarde par d'autres moyens ou le remplacement du mot de passe. La méthode conseillé en matière de protection des sauvegardes consiste à stocker les bandes de sauvegarde dans un emplacement sûr ou à sauvegarder les fichiers disque protégés par une liste de contrôle d'accès (ACL). La liste de contrôle d'accès doit être définie à la racine du répertoire dans lequel les sauvegardes sont effectuées.
Ce qui est logique, ce n'est pas à SQL Server de protéger des fichiers de sauvegardes stockées en dehors de SQL Server (disk, bande et maintenant cloud).
- Proposé comme réponse Grégory_Nail lundi 10 août 2015 13:38
-