Dela via


TLS 1.3-stöd

Gäller för: SQL Server 2022 (16.x) gäller för:Azure SQL Database

SQL Server (från och med SQL Server 2022 (16.x)) och Azure SQL Database stöder TLS (Transport Layer Security) 1.3 när TDS 8.0 används.

Viktigt!

Även med TLS 1.3-stöd för TDS-anslutningar krävs TLS 1.2 fortfarande för att starta SQL Server-satellittjänster. Inaktivera inte TLS 1.2 på datorn.

SQL Server 2019 (15.x) och tidigare versioner stöder inte TLS 1.3.

Skillnader mellan TLS 1.2 och TLS 1.3

TLS 1.3 minskar antalet tur- och returresor från två till en under handskakningsfasen, vilket gör det snabbare och säkrare än TLS 1.2. Server hello-paketet som innehåller servercertifikatet är krypterat och ett återupptagande av tur och retur (1-RTT) upphör och ersätts med 0-RTT-återupptagande baserat på klientnyckelresurs. Extra säkerhet för TLS 1.3 kommer från att avbryta vissa cyphers och algoritmer.

Här är en lista över algoritmer och chiffer som tagits bort i TLS 1.3:

  • RC4-ström chiffer
  • RSA-nyckelutbyte
  • SHA-1-hashfunktion
  • Chiffer för CBC-läge (block)
  • MD5-algoritm
  • Olika icke-tillfälliga Diffie-Hellman grupper
  • EXPORT-styrka chiffer
  • DES
  • 3DES

Drivrutinsstöd

Granska stödmatrisen för drivrutinsfunktionen för att avgöra vilka drivrutiner som för närvarande stöder TLS 1.3.

Stöd för operativsystem

För närvarande stöder följande operativsystem TLS 1.3:

Stöd för SQL Server 2025

Förhandsversionen av SQL Server 2025 (17.x) introducerar TLS 1.3-stöd för följande funktioner: