Sintomi
Si supponga di avere Microsoft SQL Server 2016 o una versione precedente di un database di SQL Server con dati o oggetti crittografati utilizzando la crittografia a chiave simmetrica. In questo caso, in SQL Server 2017 su Windows potrebbe non essere possibile decrittografare i dati o gli oggetti usando la stessa chiave simmetrica se si verificano le condizioni seguenti:
- Il database viene ripristinato in SQL Server 2017.
- La chiave simmetrica esistente viene eliminata e viene creata la stessa chiave simmetrica.
Avvertenza Questo problema non si verifica se la chiave simmetrica di una versione precedente di SQL Server non viene eliminata o ricreata in SQL Server 2017.
Causa
Questo problema si verifica perché SQL Server 2017 usa l'algoritmo di hash SHA2 per eseguire l'hash della passphrase. SQL Server 2016 e versioni precedenti di SQL Server usano l'algoritmo SHA1 che non è più considerato sicuro.
Risoluzione
Questo problema è stato risolto nel seguente aggiornamento cumulativo per SQL Server:
Aggiornamento cumulativo 2 per SQL Server 2017
Avvertenza Questa correzione richiede l'abilitazione del flag di traccia (TF) 4631 dopo l'installazione dell'aggiornamento cumulativo. Questo flag di traccia può essere abilitato usando l'opzione di avvio di SQL Server o usando DBCC TRACEON. La chiave simmetrica deve essere creata una volta che il TF 4631 è già abilitato.
Informazioni sugli aggiornamenti cumulativi per SQL Server:
Ogni nuovo aggiornamento cumulativo per SQL Server contiene tutte le correzioni rapide e di sicurezza incluse nell'aggiornamento cumulativo precedente. Vedere gli aggiornamenti cumulativi più recenti per SQL Server:
Aggiornamento cumulativo più recente per SQL Server 2017
Stato
Microsoft ha confermato che si tratta di un problema relativo ai prodotti elencati nella sezione "Si applica a".
Riferimenti
Informazioni sulla terminologia utilizzata da Microsoft per descrivere gli aggiornamenti software.