Digital Q.DataBase также имеет встроенную поддержку использования GSSAPI для шифрования обмена данными между клиентом и сервером в целях повышения безопасности. Для обеспечения поддержки требуется, чтобы GSSAPI реализация (например, MIT Kerberos) была установлена как на клиентских, так и на серверных системах.
Сервер Digital Q.DataBase сервер будет прослушивать как обычные, так и GSSAPI-зашифрованные соединения на одном и том же порту TCP и будет согласовывать с любым подключающимся клиентом использование GSSAPI для шифрования (и для аутентификации). По умолчанию это решение остается за клиентом (что означает возможность его принудительного понижения злоумышленником); см. Раздел 3.5.1 о настройке сервера для обязательного использования GSSAPI для некоторых или всех соединений.
При использовании GSSAPI для шифрования обычно также используется GSSAPI для аутентификации, так как базовый механизм будет определять идентификаторы как клиента, так и сервера (в соответствии с GSSAPI реализации) в любом случае. Однако это не обязательно; может быть Digital Q.DataBase выбран другой метод аутентификации для выполнения дополнительной проверки.
Помимо настройки алгоритма согласования, GSSAPI шифрование не требует настройки, кроме той, которая необходима для аутентификации GSSAPI. (Для получения дополнительной информации по этой настройке см. Раздел 3.5.6.)