crm 2011 RU18在prem上使用TLS加密到sql服务器的加密通信?

时间:2018-08-03 19:52:42

标签: dynamics-crm dynamics-crm-2011 crm tls1.2

CRM 2011 RU18上映。在数据SQL服务器上,我的DBA要启用

  1. TLS1.2或TLS 1.1安全协议(最好使用TLS1.2)…如果启用TLS1.2,则将禁用TLS1.1 / TLS1.0 / SSL3.0 / SSL2.0。如果启用TLS1.1,则将禁用TLS1.0 / SSL3.0 / SSL2.0
  2. 加密的连接(用于加密从应用程序/ Web服务器到数据库服务器的网络流量)

这不是我的专业领域。任何人都可以建议使用此应用程序甚至可以实现这一目标吗?

2 个答案:

答案 0 :(得分:1)

Microsoft最近开始使用Dynamics 365 v9实施TLS 1.2。他们还广播了一个大警告,指出必须升级每个连接工具。意味着旧的二进制文件不支持它。我会继续使用TLS 1.0。

  

尽管v8的Microsoft工具和平台都基于.net   4.5.2,出于安全性考虑,默认为TLS 1.0。这意味着通过v8交付的CRM和Dynamics工具将无法无缝运行   连接到v9。当它显示出来时,它总是表现为身份验证   失败。

以下是有关此事的一些相关文档:

如何使用Dynamics 365修复TLS 1.2错误: https://www.crminnovation.com/blog/tls-transport-layer-security-wake-call/

Dynamics 365(在线)V9的传输层安全性(TLS)1.2连接要求: https://community.dynamics.com/365/financeandoperations/b/arbelatechnologiesblog/archive/2018/02/25/transport-layer-security-tls-1-2-connectivity-requirements-for-dynamics-365-online-v9

答案 1 :(得分:0)

打开票证后由Microsoft提供

从下面的内容中我们了解到,与CRM 2011兼容的.NET框架的最新版本是.NET 4.5.2。我们还假定您的服务器基础结构在Server 2012或更低版本上运行,因为CRM 2011与Server 2012 R2或更高版本不兼容。

https://support.microsoft.com/en-za/help/3005163/compatibility-with-microsoft-dynamics-crm-2011

这使我们总结了两件事。基于以下文章。当然可以启用TLS 1.1和1.2(这回答了您的“如何?”问题)。

https://support.microsoft.com/en-us/help/3140245/update-to-enable-tls-1-1-and-tls-1-2-as-a-default-secure-protocols-in

另一个要考虑的因素是客户端支持这些协议的浏览器和操作系统兼容性。下面是对此的一个很好的参考:

https://www.applicationstation.com/home/CompatibilityGuidelines.pdf

我们确实知道,此协议从未在CRM 2011中经过全面测试,因为协议版本是在产品发布之后进行的。考虑到这一点,从技术上讲,不支持该配置,但是完全可以毫无问题地启用它们。我们至少建议在将CRM 2010部署到生产环境之前,对支持这些协议的所有方案进行全面测试。