Symptôme
Supposons que Microsoft SQL Server 2012, 2014 ou 2016 s’exécute sur un serveur sur lequel la norme FIPS (Federal Information Processing Standard) est activée. Dans cette situation, lorsque vous exécutez ou validez un package Microsoft SQL Server Integration Service (SSIS) qui contient un composant de script de flux de données, vous recevez le message d’erreur suivant :
Remarque
System.InvalidOperationException : cette implémentation ne fait pas partie des algorithmes de chiffrement validés FIPS de la plateforme Windows. sur System.Security.Cryptography.MD5 CryptoserviceProvider.. ctor()
Remarque Ce problème se produit lorsque la sous-clé de Registre suivante est définie sur 1 :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\fipsalgorithmpolicy
Cause
Ce problème se produit car SSIS utilise l’algorithme MD5. L’algorithme MD5 n’est pas compatible FIPS.
Résolution
Informations sur les Service Packs
SQL Server 2016
Pour résoudre ce problème dans SQL Server 2016, procurez-vous le Service Pack 1 pour SQL Server 2016.
À propos des mises à jour pour SQL Server 2016
Chaque nouvelle version de SQL Server 2016 contient tous les correctifs logiciels et tous les correctifs de sécurité inclus dans la version précédente. Nous vous recommandons d’installer la dernière version de SQL Server 2016.
SQL Server 2014Pour résoudre ce problème dans SQL Server 2014, téléchargez le Service Pack 2 pour SQL Server 2014.
À propos des mises à jour pour SQL Server 2014
Chaque nouvelle mise à jour de SQL Server contient tous les correctifs logiciels et tous les correctifs de sécurité inclus dans la mise à jour précédente. Nous vous recommandons d’installer la dernière version de SQL Server 2014.
SQL Server 2012Pour résoudre ce problème dans SQL Server 2012, procurez-vous le Service Pack 3 pour SQL Server 2012.
À propos des mises à jour pour SQL Server 2012
Chaque nouvelle mise à jour de SQL Server contient tous les correctifs logiciels et tous les correctifs de sécurité inclus dans la mise à jour précédente. Nous vous recommandons d’installer le dernier Service Pack pour SQL Server 2012.
Solution de contournement
Pour contourner ce problème, essayez l’une des méthodes ci-dessous :
Désactivez la stratégie FIPS sur le serveur. Pour cela, consultez la section « Pour configurer les paramètres de stratégie FIPS » sur le site Web TechNet à l’adresse suivante :
Contre-mesures système supplémentaires RemarquesVous devez redémarrer l’application pour que le nouveau paramètre prenne effet.
Ce paramètre affecte la valeur de Registre suivante dans Windows Server :
HKLM\System\CurrentControlSet\Control\Lsa\FIPSAlgorithmPolicy\EnabledCette valeur de Registre reflète le paramètre FIPS actuel. Si ce paramètre est activé, la valeur est 1. Si ce paramètre est désactivé, la valeur est 0.
Utilisez d’autres solutions Microsoft .NET au lieu du composant Script.
Remarque : l’algorithme MD5 est codé en dur dans le composant de script de flux de données. Par conséquent, vous ne pouvez pas modifier ce composant Script.
Informations supplémentaires
Les services d’intégration SQL SQL Server utilisent plusieurs algorithmes de chiffrement Windows qui ne sont pas conformes à la norme FIPS 140-2, qui sont des exigences de sécurité pour les modules de chiffrement. Par exemple, SSIS 2012 utilise MD5. Ceci n’est pas conforme à la norme FIPS 140-2, pour le calcul des valeurs de hachage qui ne sont pas utilisées pour la sécurité. La norme FIPS 140-2 définit les normes de sécurité utilisées par les gouvernements des États-Unis et du Canada pour valider les niveaux de sécurité des produits qui implémentent le chiffrement.
État
Microsoft a confirmé qu’il s’agissait d’un problème dans les produits Microsoft répertoriés dans la section « S’applique à ».