Når du har installert sikkerhetsoppdatering MS10-070 på servere som betjener nettsteder fra Microsoft ASP.NET som er distribuert i en nettfarm, kan enkelte servere eller programmer i nettfarmen støte på ett eller flere av følgende symptomer:
- Feil ved dekryptering av data
- Unntak i WebResource- eller ScriptResource-behandlinger
- Godkjenningsfeil ved bruk av Forms-godkjenning
- Unntak for ugyldig visningstilstand
- Unntak for «Kan ikke validere data» når du prøver å dekryptere data, for eksempel informasjonskapsel for skjemagodkjenning
Feilen kan manifestere seg som et unntak for programmet når du åpner det ASP.NET programmet, og informasjon som ligner på følgende, kan også bli logget i programloggen.
Melding 1:
System.Web.HttpException: Kan ikke validere data. at System.Web.Configuration.MachineKeySection.EncryptOrDecryptData(Boolean fEncrypt, Byte[] buf, Byte[] modifikator, Int32 start, Int32 length, IVType ivType, Boolean useValidationSymAlgo, Boolean signData)
Melding 2:
Hendelsestype: Advarsel
Hendelseskilde: ASP.NET 2.0.50727.0
Hendelseskategori: Netthendelse
Hendelses-ID: 1309
Dato: Dato
Klokkeslett: Tid
Bruker: I/T
Beskrivelse:
Hendelseskode: 3005
Hendelsesmelding: Det har oppstått et ubehandlet unntak.
Informasjon om unntak:
Unntakstype: HttpException
Unntaksmelding: Kan ikke validere data.
Symptomer
Sikkerhetsoppdateringen som bulletin MS10-070 adresserer, endrer standard virkemåte for kryptering i ASP.NET. Den nye standardvirkemåten etter at sikkerhetsoppdateringen er installert, er å utføre validering i tillegg til kryptering selv om det bare kreves kryptering. Denne standardvirkemåten endrer den krypterte nyttelasten på servere der denne oppdateringen brukes. Nyttelasten kan inkludere informasjonskapsler for vis, stat- og skjemagodkjenning. Hvis en nettfarm bare har noen servere som sikkerhetsoppdateringen brukes på, vil det være en forskjell i krypterings- og dekrypteringsmetoder på samme nyttelast på tvers av forskjellige servere i nettfarmen, og denne forskjellen i virkemåte resulterer i unntak. Dette problemet kan også oppstå hvis informasjonskapsler for skjemagodkjenning som vedvarer på systemer før du bruker sikkerhetsoppdateringen, forbrukes etter at sikkerhetsoppdateringen er tatt i bruk.
Krypterings- og dekrypteringsmetodene er også forskjellige for ulike oppdateringspakkeversjoner av Microsoft .NET Framework 2.0. Ulike oppdateringspakkenivåer for .NET Framework i et nettfarmmiljø der sikkerhetsoppdateringen er installert, resulterer derfor i forskjellige krypterte nyttelaster og en lignende dekrypteringsfeil.
Årsak
Kontroller at følgende vilkår er oppfylt på alle servere som betjener det ASP.NET innholdet:
- Alle servere som betjener et ASP.NET nettsted i nettfarmen, må installere sikkerhetsoppdateringen. Hvis noen servere ikke har sikkerhetsoppdateringen installert, må du installere oppdateringen på disse serverne.
- Alle datamaskiner som kjører en versjon av .NET Framework 2.0 i nettfarmen, må være på samme oppdateringspakkenivå hvis sikkerhetsoppdateringen MS10-070 brukes på alle systemene. Hvis det er forskjell på oppdateringspakkenivåene på serverne, må du oppdatere alle serverne til den nyeste oppdateringspakken og aktivere alle sikkerhetsoppdateringer på nytt. Hvis noen servere i nettfarmen kjører .NET Framework 2.0 SP1, og andre servere kjører .NET Framework 2.0 SP2, må derfor alle .NET Framework 2.0 SP1-servere oppgraderes til .NET Framework 2.0 SP2 før du bruker sikkerhetsoppdateringen på alle serverne i nettfarmen.
- Kontroller at programmer ikke bruker krypterte data, for eksempel informasjonskapsler for skjemagodkjenning som ble generert før oppdateringen ble tatt i bruk. Tidligere krypterte data må oppdateres etter at sikkerhetsoppdateringen er installert.
Hvis du vil ha mer informasjon om hvordan du finner versjonene av .NET Framework og installerer sikkerhetsoppdateringer på serverne, kan du se avsnittet Referanser.
Oppløsning
Hvis du vil ha mer informasjon om ASP.NET visningstilstanden, kan du se følgende artikkel:
ASP.NET Vis tilstandsoversikt Hvis du vil ha mer informasjon om ASP.NET Forms-godkjenning, kan du se følgende artikkel:
Oversikt over godkjenning i ASP.NET Forms Hvis du vil ha mer informasjon om godkjenningsbilletter og informasjonskapsler for ASP.NET Forms, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
910443 Forstå skjemagodkjenningsbilletten og informasjonskapselen Hvis du vil ha mer informasjon om ASP.NET Web Resource Behandler, kan du klikke følgende artikkelnummer for å vise artikkelen i Microsoft Knowledge Base:
910442 Arbeide med nettressurser i ASP.NET 2.0