KB3191296 - La mise à jour étend l’événement étendu Trace avec des informations de liaison de protocole de sécurité dans SQL Server

S’applique à
SQL Server 2016 Developer - duplicate (do not use) SQL Server 2016 Enterprise - duplicate (do not use) SQL Server 2016 Enterprise Core - duplicate (do not use) SQL Server 2016 Standard - duplicate (do not use) SQL Server 2014 Developer - duplicate (do not use) SQL Server 2014 Enterprise - duplicate (do not use) SQL Server 2014 Enterprise Core - duplicate (do not use) SQL Server 2014 Standard - duplicate (do not use)

Résumé

Une mise à jour est disponible pour étendre l’événement étendu Trace dans Microsoft SQL Server. Trace expose le protocole TLS/SSL utilisé par le client. Si une négociation TLS/SSL est terminée avec succès, des informations telles que le protocole TLS/SSL, le chiffrement, le hachage et l’adresse d’homologue sont retournées. Si la négociation échoue, seule l’adresse IP du client est retournée.

Informations supplémentaires

Informations de Service Pack pour SQL Server

Cette mise à jour est corrigée dans les Service Packs suivants pour SQL Server :

Service Pack 1 pour SQL Server 2016

Service Pack 3 pour SQL Server 2014

Service Pack 4 pour SQL Server 2012

À propos des Service Packs pour SQL Server :

Les Service Packs sont cumulatifs. Chaque nouvelle version contient tous les correctifs fournis dans les Service Packs précédents et tous les nouveaux correctifs. Nous vous recommandons d’appliquer le dernier Service Pack et la dernière mise à jour cumulative pour ce Service Pack. Il n'est donc pas nécessaire d'installer la version antérieure d'un Service Pack avant d'installer la dernière version disponible. Utilisez le tableau 1 de l’article suivant pour obtenir plus d’informations sur le dernier Service Pack et la dernière mise à jour cumulative.

Comment déterminer la version, l’édition et le niveau de mise à jour de SQL Server et de ses composants

À propos des builds SQL Server

Chaque nouvelle build pour SQL Server contient tous les correctifs logiciels et tous les correctifs de sécurité inclus dans la build précédente. Nous vous recommandons d’installer la version la plus récente pour votre version de SQL Server :

dernière build pour SQL Server 2016

Dernière mise à jour cumulatice pour SQL Server 2014

Après avoir appliqué cette mise à jour, trace est étendue et est disponible dans le canal Debug dans l’événement de suivi SNI.

Parmi les autres messages, il y aura un message qui commence par « SNISecurity Handshake ». Ensuite, il y aura un message « Échec de l’établissement d’une liaison » ou « Négociation réussie » qui indique l’échec ou la réussite.

En cas de défaillance, le client et le serveur n’ont pas pu négocier correctement l’établissement d’une liaison, car ils ne partagent aucun protocole commun. Étant donné qu’aucune autre information n’est encore disponible sur le client (l’établissement d’une liaison se produit avant l’ouverture de session), seule l’adresse IP du client est disponible.

Si la négociation a réussi, des informations sur le protocole d’établissement d’une liaison sont disponibles : le chiffrement, sa force, le hachage utilisé, la force de hachage et l’adresse IP du client. Étant donné que la négociation vient d’être terminée, aucune information sur le client n’est encore disponible, à l’exception de son adresse IP.

Note Ce processus ne s’applique pas à Microsoft SQL Server 2014 ou Microsoft SQL Server 2012, car l’événement étendu Trace n’est pas implémenté pour la couche SNI dans cette version. Pour SQL Server 2014 ou 2012, vous devez utiliser les traces Built-In Diagnostics (BID). Pour plus d’informations, consultez cet article Learn.

Références

En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.