Résumé
Une mise à jour est disponible pour étendre l’événement étendu Trace dans Microsoft SQL Server. Trace expose le protocole TLS/SSL utilisé par le client. Si une négociation TLS/SSL est terminée avec succès, des informations telles que le protocole TLS/SSL, le chiffrement, le hachage et l’adresse d’homologue sont retournées. Si la négociation échoue, seule l’adresse IP du client est retournée.
Informations supplémentaires
Informations de Service Pack pour SQL Server
Cette mise à jour est corrigée dans les Service Packs suivants pour SQL Server :
Service Pack 1 pour SQL Server 2016
Service Pack 3 pour SQL Server 2014
Service Pack 4 pour SQL Server 2012
À propos des Service Packs pour SQL Server :
Les Service Packs sont cumulatifs. Chaque nouvelle version contient tous les correctifs fournis dans les Service Packs précédents et tous les nouveaux correctifs. Nous vous recommandons d’appliquer le dernier Service Pack et la dernière mise à jour cumulative pour ce Service Pack. Il n'est donc pas nécessaire d'installer la version antérieure d'un Service Pack avant d'installer la dernière version disponible. Utilisez le tableau 1 de l’article suivant pour obtenir plus d’informations sur le dernier Service Pack et la dernière mise à jour cumulative.
À propos des builds SQL Server
Chaque nouvelle build pour SQL Server contient tous les correctifs logiciels et tous les correctifs de sécurité inclus dans la build précédente. Nous vous recommandons d’installer la version la plus récente pour votre version de SQL Server :
dernière build pour SQL Server 2016
Dernière mise à jour cumulatice pour SQL Server 2014
Après avoir appliqué cette mise à jour, trace est étendue et est disponible dans le canal Debug dans l’événement de suivi SNI.
Parmi les autres messages, il y aura un message qui commence par « SNISecurity Handshake ». Ensuite, il y aura un message « Échec de l’établissement d’une liaison » ou « Négociation réussie » qui indique l’échec ou la réussite.
En cas de défaillance, le client et le serveur n’ont pas pu négocier correctement l’établissement d’une liaison, car ils ne partagent aucun protocole commun. Étant donné qu’aucune autre information n’est encore disponible sur le client (l’établissement d’une liaison se produit avant l’ouverture de session), seule l’adresse IP du client est disponible.
Si la négociation a réussi, des informations sur le protocole d’établissement d’une liaison sont disponibles : le chiffrement, sa force, le hachage utilisé, la force de hachage et l’adresse IP du client. Étant donné que la négociation vient d’être terminée, aucune information sur le client n’est encore disponible, à l’exception de son adresse IP.
Note Ce processus ne s’applique pas à Microsoft SQL Server 2014 ou Microsoft SQL Server 2012, car l’événement étendu Trace n’est pas implémenté pour la couche SNI dans cette version. Pour SQL Server 2014 ou 2012, vous devez utiliser les traces Built-In Diagnostics (BID). Pour plus d’informations, consultez cet article Learn.
Références
En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.