KB4053407 – CORRECTIF : SQL Server 2017 ne peut pas déchiffrer les données chiffrées par des versions antérieures de SQL Server à l’aide de la même clé symétrique

S’applique à
SQL Server 2017 Developer on Windows SQL Server 2017 Enterprise on Windows SQL Server 2017 Enterprise Core on Windows SQL Server 2017 Standard on Windows

Symptômes

Supposons que vous disposez d’une base de données Microsoft SQL SQL Server 2016 ou d’une version antérieure de SQL Server contenant des données ou des objets chiffrés à l’aide du chiffrement à clé symétrique. Dans ce cas, il se peut que vous ne puissiez pas déchiffrer les données ou les objets à l’aide de la même clé symétrique dans SQL Server 2017 sur Windows, si les conditions suivantes sont remplies :

  • La base de données est restaurée dans SQL Server 2017.
  • La clé symétrique existante est supprimée et la même clé symétrique est créée.

Remarque Ce problème ne se produit pas si la clé symétrique d’une version antérieure de SQL Server n’est pas supprimée ou recréée dans SQL Server 2017.

Cause

Ce problème se produit, car SQL Server 2017 utilise l’algorithme de hachage SHA2 pour hacher la phrase secrète. SQL Server 2016 et les versions antérieures de SQL Server utilisent l’algorithme SHA1 qui n’est plus considéré comme sécurisé.

Résolution

Ce problème est résolu dans la mise à jour cumulative suivante pour SQL Server :

Mise à jour cumulative 2 pour SQL Server 2017

Remarque Ce correctif nécessite l’activation de l’indicateur de trace (TF) 4631 après l’installation de la mise à jour cumulative. Cet indicateur de trace peut être activé à l’aide de l’option de démarrage SQL Server ou de DBCC TRACEON. La clé symétrique doit être créée une fois que le TF 4631 est déjà activé.

À propos des mises à jour cumulatives pour SQL Server :

Chaque nouvelle mise à jour cumulative pour SQL Server contient tous les correctifs logiciels et tous les correctifs de sécurité inclus dans la mise à jour cumulative précédente. Consultez les dernières mises à jour cumulatives pour SQL Server :

Dernière mise à jour cumulative pour SQL Server 2017

État

Microsoft a confirmé qu’il s’agissait d’un problème dans les produits Microsoft répertoriés dans la section « S’applique à ».

Références

En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.